Portmaster — бесплатный межсетевой экран с открытым исходным кодом, который берет на себя основную работу. Восстановите конфиденциальность и верните себе контроль над всей сетевой активностью вашего компьютера.
📌 Подробнее: https://github.com/safing/portmaster
MemOps🤨
Благодаря отличным настройкам по умолчанию ваша конфиденциальность улучшается без каких-либо усилий. А если вы хотите настроить и контролировать все до мельчайших деталей, Portmaster предоставит вам такую возможность.
Возможности:
- отслеживание всей сетевой активности
- полный контроль: блокировка всего
- автоматическая блокировка трекеров и вредоносного ПО
- настройка глобальных и индивидуальных настроек приложения
- защищенный DNS (Doh/DoT)
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
k8s-mechanic — контроллер Kubernetes, который отслеживает сбои в вашем кластере, автоматически их расследует и открывает pull request'ы в вашем репозитории GitOps с предложенными исправлениями — всё это без выхода из кластера. Когда Pod находится в состоянии crash-looping, Deployment деградирует или Node становится NotReady, mechanic запускает агента OpenCode внутри кластера, который инспектирует живой кластер, находит соответствующие манифесты в вашем репозитории GitOps, определяет корневую причину и открывает PR.
📌 Подробнее: https://github.com/lenaxia/k8s-mechanic
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - lenaxia/k8s-mechanic: A K8s controller that watches your cluster for failures and opens pull requests on your GitOps repository…
A K8s controller that watches your cluster for failures and opens pull requests on your GitOps repository with fixes. Security is a first class citizen, and it runs in-cluster with read-only RBAC, ...
👍2🦄1
Проверка подписи образа на уровне рантайма, а не admission-вебхука
Kyverno, OPA Gatekeeper и Sigstore Policy Controller работают на слое API Kubernetes: перехватывают создание пода, проверяют подписи и аттестации, пропускают или отклоняют.
Проблема в том, на чём это держится. Вебхуки зависят от явной конфигурации и от сети: криво заданный селектор неймспейсов молча пропускает проверку, отказ вебхука ставит перед выбором между блокировкой кластера и тихим байпасом, а статические поды и прямой доступ к API kubelet обходят admission целиком.
Supply Chain NRI Plugin спускает проверку на слой ниже, в сам рантайм контейнеров, через который проходит любой контейнер независимо от способа запуска. Работает и с CRI-O, и с containerd, выпускается отдельным циклом. Порядок подключения описан в статье CNCF.
📌 Подробнее: https://www.cncf.io/blog/2026/07/30/runtime-supply-chain-verification-using-the-node-resource-interface-nri/
MemOps🤨
Kyverno, OPA Gatekeeper и Sigstore Policy Controller работают на слое API Kubernetes: перехватывают создание пода, проверяют подписи и аттестации, пропускают или отклоняют.
Проблема в том, на чём это держится. Вебхуки зависят от явной конфигурации и от сети: криво заданный селектор неймспейсов молча пропускает проверку, отказ вебхука ставит перед выбором между блокировкой кластера и тихим байпасом, а статические поды и прямой доступ к API kubelet обходят admission целиком.
Supply Chain NRI Plugin спускает проверку на слой ниже, в сам рантайм контейнеров, через который проходит любой контейнер независимо от способа запуска. Работает и с CRI-O, и с containerd, выпускается отдельным циклом. Порядок подключения описан в статье CNCF.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
CNCF
Runtime Supply Chain Verification using the Node Resource Interface (NRI)
The widely used container supply chain verification tools today operate at the Kubernetes API layer as admission webhooks (such as Kyverno, OPA Gatekeeper, and Sigstore Policy Controller).
👍3
DevOps-проекты для портфолио и подготовки к собесам
Разбирать теорию по документации — ок, но на собеседованиях всегда спрашивают за реальный опыт и архитектурные решения. Репозиторий DevOps-Projects — это готовый задачник из 54 практических кейсов, каждого из которых хватит, чтобы собрать рабочий стенд за выходные и уверенно защитить его на интервью.
Все проекты разложены по уровням (от базовых до Advanced) и разбиты по ключевым направлениям: AWS / Azure / K8s, IaC, GitOps, DevSecOps, Observability и Serverless.
Что стоит покрутить в первую очередь:
📌 Подробнее: https://github.com/DevCloudNinjas/DevOps-Projects
MemOps🤨
Разбирать теорию по документации — ок, но на собеседованиях всегда спрашивают за реальный опыт и архитектурные решения. Репозиторий DevOps-Projects — это готовый задачник из 54 практических кейсов, каждого из которых хватит, чтобы собрать рабочий стенд за выходные и уверенно защитить его на интервью.
Все проекты разложены по уровням (от базовых до Advanced) и разбиты по ключевым направлениям: AWS / Azure / K8s, IaC, GitOps, DevSecOps, Observability и Serverless.
Что стоит покрутить в первую очередь:
— AI App & EKS (project-28): деплой OpenAI Chatbot UI в EKS с IaC на Terraform, жестким харденингом и Jenkins-пайплайном.
— GitOps + Vault (project-45): полноценная связка Jenkins + ArgoCD + HashiCorp Vault для безопасной работы с секретами без хардкода в Git.
— Observability Lab (project-51): настройка сквозной трассировки и метрик с помощью OpenTelemetry, Prometheus и Grafana.
— Supply Chain Security (project-53): подпись контейнерных образов (Cosign), генерация SBOM и автоматическое сканирование уязвимостей в CI/CD (Trivy).
— OpenTofu & AWS Free Tier (project-52): для тех, кто хочет пощупать OpenTofu вместо классического Terraform без выхода за пределы бесплатного лимита AWS.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - DevCloudNinjas/DevOps-Projects: 𝑫𝒆𝒗𝑶𝒑𝒔 𝑹𝒆𝒂𝒍 𝑾𝒐𝒓𝒍𝒅 𝑷𝒓𝒐𝒋𝒆𝒄𝒕𝒔 𝒇𝒐𝒓 𝑨𝒔𝒑𝒊𝒓𝒊𝒏𝒈 𝑫𝒆𝒗𝑶𝒑𝒔 𝑬𝒏𝒈𝒊𝒏𝒆𝒆𝒓𝒔 [𝑩𝒆𝒈𝒊𝒏𝒏𝒆𝒓 𝒕𝒐 𝑨𝒅𝒗𝒂𝒏𝒄𝒆𝒅]
𝑫𝒆𝒗𝑶𝒑𝒔 𝑹𝒆𝒂𝒍 𝑾𝒐𝒓𝒍𝒅 𝑷𝒓𝒐𝒋𝒆𝒄𝒕𝒔 𝒇𝒐𝒓 𝑨𝒔𝒑𝒊𝒓𝒊𝒏𝒈 𝑫𝒆𝒗𝑶𝒑𝒔 𝑬𝒏𝒈𝒊𝒏𝒆𝒆𝒓𝒔 [𝑩𝒆𝒈𝒊𝒏𝒏𝒆𝒓 𝒕𝒐 𝑨𝒅𝒗𝒂𝒏𝒄𝒆𝒅] - DevCloudNinjas/DevOps-Projects
👍1