DevOps MemOps
6.17K subscribers
2.99K photos
504 videos
16 files
4.74K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🔥2
В статье "Kubernetes security fundamentals: Secrets" автор разбирает управление секретами, выделяя три основные категории угроз: атаки на секреты в состоянии покоя (в etcd, на узлах или дисках), в процессе передачи и на API, которые их предоставляют.

Особое внимание стоит уделить двум нюансам: монтирование секретов как файлов в контейнер значительно безопаснее, чем передача их через переменные окружения, так как последние часто попадают в логи отладки. Также важно знать, что любой пользователь, который может создать pod в неймспейсе, автоматически получает доступ ко всем секретам в этом неймспейсе через механизмы kubelet.

Внешние менеджеры секретов предлагают расширенные возможности контроля доступа и аудита. Однако их использование добавляет ещё одну систему, требующую обслуживания, поэтому выбор решения всегда должен основываться на вашей конкретной модели угроз.

📌 Подробнее: https://securitylabs.datadoghq.com/articles/kubernetes-security-fundamentals-part-8

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15🤯8
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28👍2
Keeping Your Security Model Intact When Running VMs in Kubernetes

📌 Подробнее: https://medium.com/@dillon_b/migrating-vms-on-kubernetes-without-losing-nsx-level-security-1c4027396568

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25👍3
otel-cardinality-processor — утилита для борьбы с высокой кардинальностью метрик. Встраивается в качестве процессора в OpenTelemetry Collector. Считает не в абсолютных значениях, а в относительных (дельта) в рамках заданного временного окна.

📌 Подробнее: https://github.com/YElayyat/otel-cardinality-processor

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁102
Аудитные логи в облаке — отдельная распределённая система со своими требованиями к надёжности и стоимости хранения, а не «таблица с событиями».

Команда MWS Cloud Platform выложила подробный разбор архитектуры своего сервиса: от библиотеки, которую подключают сервисы облака, до хранилища на Apache Iceberg и движка StarRocks, с объяснением, почему выбрали именно такой набор технологий и где спрятаны неочевидные грабли.

Полезно всем, кто разрабатывает ИБ-инструменты, работает с большим количеством событий или просто интересуется инструментами безопасности в облаке.

Читать статью на Хабре
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20🤯1💯1
ayaFlow — высокопроизводительный анализатор сетевого трафика на основе eBPF, написанный на Rust. Разработан для работы в Kubernetes в качестве DaemonSet без sidecar-контейнера, обеспечивая видимость сетевого трафика на уровне всего узла с минимальными накладными расходами.

📌 Подробнее: https://github.com/DavidHavoc/ayaFlow

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
14😁7🌚1
teleskopio — небольшой и красивый веб-клиент Kubernetes с открытым исходным кодом.

📌 Подробнее: https://github.com/teleskopio/teleskopio

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24
Статья "Beyond Container Capabilities: Understanding Linux Capability Sets". В данной статье достаточно коротко и ясно с визуализацией объясняют концепцию Capabilities.

Это важно понимать, чтобы осмысленно добавлять и забирать Capabilities в процессе следования принципу наименьших привилегий.

📌 Подробнее: https://www.utam0k.jp/en/blog/2025/12/14/linux-capability-sets/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍3
ingress-nginx-migration — инструмент анализирует ресурсы Kubernetes NGINX Ingress и помогает в планировании миграции на Traefik.

📌 Подробнее: https://github.com/traefik/ingress-nginx-migration

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁6💯4
Otelite — это инструмент мониторинга, работающий в виде единого бинарника, который получает данные OpenTelemetry (логи, трейсы, метрики) и предоставляет дашборд и интерфейс терминала для их просмотра. Можно использовать для локальной разработки.

📌 Подробнее: https://github.com/planetf1/otelite

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4