Админим с Буквой
5.52K subscribers
303 photos
8 videos
59 files
1.16K links
Канал о системном администрировании, DevOps и немного Инфобеза.

По всем вопросам обращаться к @bykva. Рекламу не размещаю.
Download Telegram
Если вы когда-нибудь задумывались о динамически генерируемых именах переменных в Gitlab CI/CD, ловите примерчик:

CI_COMMIT_BRANCH_SED="$(echo ${CI_COMMIT_BRANCH} | sed "s/[^[:alpha:]^[:digit:]]/_/g")";
KUBECONFIG_NAME="KUBE_${CI_COMMIT_BRANCH_SED}";
eval "echo -e \"\$$KUBECONFIG_NAME\"" > config;


туточки мы заранее закидываем в gitlab variables куб конфиги в переменные, а потом в рантайме хотим их использовать в зависимости от того в какой мы сейчас ветке.

З.Ы. для bash чуть проще - echo ${!KUBECONFIG_NAME} > config.
Настал момент рассказать вам о вакансии в наш отдел. Работка многогранная, интересная и разносторонняя. Отдел растет как на дрожжах и нам конечно нужны люди.

Описание: https://hh.ru/vacancy/80978332

Вилки в паблике не будет, сорян, требование бизнеса.

З.ы. Описанные «требования» - от идеального кандидата, но мы естественно рассмотрим и тех, кто из этого списка знает более половины.
Вакушечка от друзяшек))

Дежурный инженер / инцидент-менеджер / incident manager

О Дзене
https://dzen.ru/about/careers/
Каждый день миллионы людей смотрят, читают и обсуждают контент в Дзене. Здесь можно все: снимать видео или короткие ролики, писать статьи или делиться фотографиями в постах.

О команде

Наша команда работает по принципу четырех девяток — это значит, что Дзен должен быть доступен 99,99% времени. Сейчас мы ищем дежурного, который поможет сделать работу платформы еще стабильнее. С нами ты сможешь разобраться, как повысить стабильность сервиса, и посмотреть изнутри, как работает большая распределенная система.

Ты будешь:
• Обрабатывать инциденты и контролировать решение проблемы;
• Создавать инструменты, которые помогут командам Дзена поддерживать стабильную работу своих систем;
• Автоматизировать рутинные процессы;
• Проводить регламентные работы;
• Осуществлять мониторинг работоспособности аппаратного обеспечения серверов, сетевого оборудования, сервисов, информационных систем и бизнес-метрик компании;
• Проводить регулярные встречи: разбирать ошибки, анализировать и систематизировать причины;
• Наполнять базу знаний на основании прецедентных решений инцидентов;
• Развивать инструменты мониторинга.

У нас все сложится, если ты:
• Автоматизируешь всё, избавляешься от рутинных элементов в работе;
• Понимаешь принципы работы веб-сервисов;
• Работаешь с Linux в роли пользователя;
• Готов координировать процесс командного общения как в обычных рабочих условиях, так и в условиях инцидентов;
• Работаешь с системами мониторинга (создание/изменение метрик). 

Будет здорово, если ещё ты:
• Знаешь подходы SRE и ITIL к управлению качеством сервисов;
• Имеешь опыт в разработке или поддержке интернет-сервисов, обеспечивающих работу реального бизнеса;
• Имеешь опыт программирования на Python и написания на нем автоматизации.

C нас:
• Задачи, от которых хочется жить, творить и развиваться;
• Команда, с которой можно экологично спорить, шутить и работать;
• Вечеринки, о крутости которых неприлично рассказывать, но невозможно молчать;
• Офис на «Павелецкой», в котором все мечтают остаться жить;
• Большой спортзал, пинг-понг арена, фрукты, овощи и все такое полезное для здоровья.

Контакт для связи t.me/AntonDovnar
ну просто весна пришла) вакансии косяком)
Приглашаем на вакантную позицию DevOps-инженера в «Лаборатории Касперского»🔥

Ты будешь выстраивать процессы в рамках методологии DevOps, администрировать инфраструктуру проекта, взаимодействовать с командой разработчиков.

Вам может пригодиться:
● Опыт администрирования операционных сетей (Linux, Windows).
● Знание систем управления конфигурациями (ansible, puppet и т.д.), автоматизации задач на скриптовых языках (bash, powershell, python и т.д.).
● Опыт построения CI/CD.
● Опыт работы с системами контейнеризации и оркестрации контейнеров (docker, k8s).
● Опыт построения CI/CD (мы используем Azure DevOps).
● Опыт использования систем мониторинга и логирования.
● Опыт разработки Infrastructure as Code (Terraform).

Работа в команде «Лаборатории Касперского» — это не только обязанности, но и дружная команда, ДМС со стоматологией и бесплатное изучение иностранных языков, страховки для сотрудников и их детей, премии и компенсации, спортзалы и сауна.

Переходи по ссылке и отправляй свое резюме. Ждем именно тебя 🤗
Forwarded from BI.ZONE
⚙️ «БеКон»: что это такое и с чем его едят

Защитная каска, контейнеры, среда и бекон — это не поток сознания, а анонс мероприятия. Сейчас все объясним по-человечески.

Речь о первой в России конференции по БЕзопасности КОНтейнеров и контейнерных сред. Там соберутся эксперты этой сферы, чтобы обсудить тенденции и поделиться опытом.

От нас выступит Александр Кондратьев, главный системный инженер направления анализа защищенности, с докладом «Контейнерная ОС Flatcar: как обмазаться докерами и забыть про пакеты».

Вы узнаете о преимуществах контейнерных дистрибутивов. Например, о том, как они усложняют жизнь атакующему и облегчают работу Ops-инженерам. Спикер поделится опытом внедрения Flatcar в нескольких крупных организациях и расскажет, что они получили, внедрив контейнерный подход вместо классического.

Когда: 7 июня, среда, 10:00–17:00.

Где: Москва, LOFT HALL.

Программу смотрите на сайте конференции. Там же до 6 июня можно купить билеты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from k8s (in)security (Дмитрий Евдокимов)
01_Kubernetes,_ответь_мне,_кто_я_для_тебя,_Константин_Аксенов,_Флант.pdf
2.4 MB
"Kubernetes, ответь мне, кто я для тебя", Константин Аксенов, Флант
02_Не_такой_очевидный_RBAC_Kubernetes,_Дмитрий_Евдокимов,_Luntry.pdf
1.9 MB
"Не такой очевидный RBAC Kubernetes", Дмитрий Евдокимов, Luntry
03_Как_приручить_Linux_capabilities_в_Kubernetes,_Николай_Панченко.pdf
5.8 MB
"Как приручить Linux capabilities в Kubernetes", Николай Панченко, Тинькофф
04_Контейнерная_ОС_Flatcar_как_обмазаться_докерами_и_забыть_про.pdf
2.2 MB
"Контейнерная ОС Flatcar: как обмазаться докерами и забыть про пакеты", Александр Кондратьев, BI.ZONE
05_NetworkPolicy_для_системных_и_инфраструктурных_компонент,_Александр.pdf
1.6 MB
"NetworkPolicy для системных и инфраструктурных компонент", Александр Кожемякин, VK
06_OPA_с_shared_Docker_executor,_Павел_Сорокин,_OZON.pdf
12.4 MB
"OPA с shared Docker executor", Павел Сорокин, OZON
Forwarded from YAH (Egor Bogomolov)
Открытая образовательная программа для Хакеров

Про программу «Профессия – белый хакер» я уже писал, но очень хочется правильно донести посыл.

Я захотел сделать открытый образовательный проект по наступательной кибербезопасности для всех, кто имеет отношение к ИБ. Даже если просто задумывается об учебе или работе в этой сфере. Программу для всех, кто, как я когда-то, не понимал, с чего начать. Дать возможность вкатиться в нашу теперешнюю профессию.

Сегодня с друзьями из сообщества - коллегами, преподавателями, учащимися - мы запустили образовательный трек "Профессия - белый хакер", который является абсолютно открытым, без какой-либо навязывающей рекламы типа «КУПИ чтобы идти дальше». Он дает продвинутое представление о том, как будет выглядеть ваша работа белым хакером, какие знания вам нужны и какие этапы вас ждут дальше. Со ссылками на международные платформы, с указанием материалов и мест, популярных в мире, где можно еще учиться хакерским навыкам. С большим упором на методичность объяснения, без "наговаривания фундаментальщины" и только с полезными замечаниями и мыслями.

Этот трек создан сообществом и для сообщества. Чтобы таких, как мы, становилось все больше. Чтобы мы объединялись вокруг подобных инициатив и делали наше российское комьюнити круче: пополняли новыми людьми CTF команды, стартапы, крупных игроков, университеты и лицеи.

Ссылка на регистрацию: https://u.to/TseyHw , после регистрации вам сразу придет приглашение на Stepik!

P.S. В том, что это сделали именно CyberEd, можно увидеть рекламу. Но кто-то должен был это сделать. Просто наслаждайтесь, и я надеюсь, это принесет вам пользу!
У меня честно говоря даже слов нет чтобы выразить все чувства и эмоции, которые переполняют меня при прочтении этой статьи: https://habr.com/ru/articles/742492/

Одно лишь могу сказать - когда вас спросят, почему вы зарабатываете 300-400-500к/месяц, покажите им эту статью
Victoriametrics релизнули продукт для сбора и визуализации логов. Интересно будет посмотреть-сравнить

https://docs.victoriametrics.com/VictoriaLogs/

https://github.com/VictoriaMetrics/VictoriaMetrics/releases/tag/v0.1.0-victorialogs
Свежая статья от Neil Buesing в которой он раскрывает все тонкости настройки Apache Kafka в режиме KRaft! Для тех кто не в курсе (что очень странно для меня т.к. мой видос про Kraft давно в сети), KRaft — это KRaft mode in Apache Kafka, режим, который позволяет Kafka работать без использования Apache ZooKeeper.
В статье вы найдете подробные инструкции и лучшие практики по настройке этого режима.
🔗 Статью вы можете прочитать по этой ссылке: тут
А если вы предпочитаете действовать на практике, у нас есть хорошая новость: код и docker compose файлы из статьи доступны на Github!
🔗 GitHub репозиторий: тут
Прикольная визуализация работы AWS
https://media.licdn.com/dms/image/D4E22AQE2jRapTPMMsg/feedshare-shrink_2048_1536/0/1687177177295?e=1690416000&v=beta&t=Wmenb5G5ELMptFLBernazh5RDNUz8hwOfnufvlNVdRw

🌍 Amazon CloudFront
🌐 Amazon Route 53
💻 Amazon EC2
⚖️ Amazon Autoscaling
🪪 Amazon Certificate Manager
🪣 Amazon Backup service
🗄️ Amazon RDS
☁️ Amazon VPC
🔐 Amazon WAF
👁️ Amazon CloudWatch
Forwarded from Future Crew
Мы приглашаем опытных девопсов для работы с тремя направлениями во Future Crew: это Data Platforms, приватная связь и защита от уязвимостей периметра.

Если темы вам интересны – откликайтесь по ссылкам.

DevOps в Data Platforms

Задачи: K8s, VMWare, Linux, изоляция ресурсов (GPU, CPU, RAM), LDAP, мониторинг, участие в создании архитектуры, развитие CI/CD для ML и не только.

О команде Big Data можно мы немного рассказывали здесь.

DevOps в Membrana

К8 – одна из ключевых составляющих нашей инфраструктуры. Девопс будет работать с контейнерами, сетями, маршрутами и Kafka.

Здесь можно прочитать о технологиях и о команде.

DevOps в Cicada8

Задачи: Построение и доработка кластера K8s, настройка системы мониторинга с нуля, автоматизация развертывания и скейлинга Cicada8. Опыт работы с облачными провайдерами и понимание процессов ИБ будет плюсом.

А здесь есть ещё три вакансии в команде Cicada8.