Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18🐳2
Одноразовые пароли для доступа по ssh через HashiCorp Vault
HashiCorp Vault имеет в своём арсенале SSH secrets engine, который позволяет организовать защищённый доступ к вашим машинам по ssh, через создание клиентских сертификатов и одноразовых паролей. Про последнее – создание одноразовых паролей (OTP) – мы и поговорим в этой статье.
👉 https://habr.com/ru/articles/785052/
#vault #security
HashiCorp Vault имеет в своём арсенале SSH secrets engine, который позволяет организовать защищённый доступ к вашим машинам по ssh, через создание клиентских сертификатов и одноразовых паролей. Про последнее – создание одноразовых паролей (OTP) – мы и поговорим в этой статье.
👉 https://habr.com/ru/articles/785052/
#vault #security
🔥2
Bitwarden в действии: Автоматизация смены ключей и паролей для AWS
Разберемся как можно объединить удобство использования Bitwarden с эффективными методами автоматизации для управления учетными данными AWS. Представьте себе – больше нет монотонного ввода паролей и обновлений ключей вручную.
👉 https://habr.com/ru/articles/784524/
#aws #bitwarden #security
Разберемся как можно объединить удобство использования Bitwarden с эффективными методами автоматизации для управления учетными данными AWS. Представьте себе – больше нет монотонного ввода паролей и обновлений ключей вручную.
👉 https://habr.com/ru/articles/784524/
#aws #bitwarden #security
🔥1
Опыт масштабирования Kubernetes на 2k узлов и на 400k подов
Достаточно старая, но от этого не менее интересная статья чтобы разобраться с некоторыми аспектами производительности действительно больших Kubernetes кластеров. Рассмотрено как масштабируется Kubernetes и как можно улучшить масштабируемость, настраивая параметры кластера.
👉https://habr.com/ru/companies/timeweb/articles/787774/
#kubernetes
Достаточно старая, но от этого не менее интересная статья чтобы разобраться с некоторыми аспектами производительности действительно больших Kubernetes кластеров. Рассмотрено как масштабируется Kubernetes и как можно улучшить масштабируемость, настраивая параметры кластера.
👉https://habr.com/ru/companies/timeweb/articles/787774/
#kubernetes
Kubernetes: шпаргалка для собеседования
Вопросы по Kubernetes достаточно часты на собеседованиях на инженерные вакансии, связанные с администрированием и эксплуатацией. Они могут варьироваться от базовых, рассчитанных на механическую проверку теоретических знаний («объясните, что такое service») до более сложных и комплексных, требующих глубинного понимания внутренних принципов работы Kubernetes.
Часть 1
Часть 2
#kubernetes
Вопросы по Kubernetes достаточно часты на собеседованиях на инженерные вакансии, связанные с администрированием и эксплуатацией. Они могут варьироваться от базовых, рассчитанных на механическую проверку теоретических знаний («объясните, что такое service») до более сложных и комплексных, требующих глубинного понимания внутренних принципов работы Kubernetes.
Часть 1
Часть 2
#kubernetes
🔥8⚡3🐳2
Таймлайн инцидента и вероятная причина проблемы с резолвом доменных имен в зоне RU (сломался DNSSEC)
👉 https://habr.com/ru/news/790264/
👉 https://habr.com/ru/news/790264/
🔥2
Как мы управляем инфраструктурой на более 1000 серверов при помощи Ansible
В этой статье системные инженеры X5 Tech расскажут, как выбирали систему управления конфигурациями, какими критериями руководствовались, что в итоге выбрали, с какими проблемами столкнулись и как их решали.
👉 https://habr.com/ru/companies/oleg-bunin/articles/788552/
#ansible
В этой статье системные инженеры X5 Tech расскажут, как выбирали систему управления конфигурациями, какими критериями руководствовались, что в итоге выбрали, с какими проблемами столкнулись и как их решали.
👉 https://habr.com/ru/companies/oleg-bunin/articles/788552/
#ansible
⚡3
Квоты в Kubernetes: очевидные, менее очевидные и совсем не очевидные
Разберемся как работают квоты в Kubernetes. Там есть немало граблей. Чем квоты хороши, что у них под капотом, в каких задачах используются и почему нужны даже в среде single-tenant?
👉 https://habr.com/ru/companies/oleg-bunin/articles/790112/
#kubernetes
Разберемся как работают квоты в Kubernetes. Там есть немало граблей. Чем квоты хороши, что у них под капотом, в каких задачах используются и почему нужны даже в среде single-tenant?
👉 https://habr.com/ru/companies/oleg-bunin/articles/790112/
#kubernetes
🔥7⚡1
Главное сохранять спокойствие 😑
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ДЕВОПСИНА | DevOps | Linux
This media is not supported in your browser
VIEW IN TELEGRAM
🔥9🐳3🦄1
Наделяем Ansible состоянием, делая похожим на Terraform
(Читать с толикой сарказма…) Все, кто работал с Ansible, знают, что он не хранит состояние результата своей работы. Это нелепое поведение Ansible, нельзя взять и просто удалить из git объекты конфигурации, чтобы они исчезли с управляемых систем, фу. При этом сразу вспоминается его величество Terraform с tfstate. Всех, кого раздражает подобное положение дел, прошу под кат.
👉 https://habr.com/ru/companies/rtlabs/articles/791492/
#ansible
(Читать с толикой сарказма…) Все, кто работал с Ansible, знают, что он не хранит состояние результата своей работы. Это нелепое поведение Ansible, нельзя взять и просто удалить из git объекты конфигурации, чтобы они исчезли с управляемых систем, фу. При этом сразу вспоминается его величество Terraform с tfstate. Всех, кого раздражает подобное положение дел, прошу под кат.
👉 https://habr.com/ru/companies/rtlabs/articles/791492/
#ansible
🔥2💊2
There are only 12 binaries in Talos Linux
Наверно многие уже слышали про Talos Linux - дистрибутив который может запускать только Kubernetes? Так какой минимальный набор инструментов и исполняемых файлов необходим?
👉 https://www.siderolabs.com/blog/there-are-only-12-binaries-in-talos-linux/
#kubernetes #talos
Наверно многие уже слышали про Talos Linux - дистрибутив который может запускать только Kubernetes? Так какой минимальный набор инструментов и исполняемых файлов необходим?
👉 https://www.siderolabs.com/blog/there-are-only-12-binaries-in-talos-linux/
#kubernetes #talos
🔥7
Как ускорить кластер Kubernetes на 100 тысяч подов в 10 раз
Первым шагом на пути к построению кластеров большого объема может стать разделение etcd. А что дальше? Дальше возьмемся за controller-manager.
👉 https://habr.com/ru/companies/dbraincloud/articles/799573/
#kubernetes
Первым шагом на пути к построению кластеров большого объема может стать разделение etcd. А что дальше? Дальше возьмемся за controller-manager.
👉 https://habr.com/ru/companies/dbraincloud/articles/799573/
#kubernetes
🔥5
Что делать, когда кластер превращается в тыкву?
Обсудим с какими потенциальными проблемами можно столкнуться при значительном росте размеров K8s кластеров. Вопрос не праздный потому что зачастую командам эксплуатации приходится решать их самостоятельно не полагаясь на community и известные best practices.
👉 https://habr.com/ru/companies/dbraincloud/articles/793180/
#kubernetes
Обсудим с какими потенциальными проблемами можно столкнуться при значительном росте размеров K8s кластеров. Вопрос не праздный потому что зачастую командам эксплуатации приходится решать их самостоятельно не полагаясь на community и известные best practices.
👉 https://habr.com/ru/companies/dbraincloud/articles/793180/
#kubernetes
💊1
Будущее Kubernetes и DevOps: строим прогнозы на 10 лет
Мнение инженеров «Фланта» и экспертов из индустрии, как, по их мнению, будут развиваться Kubernetes, DevOps, Ops и Cloud Native-экосистема в ближайшее десятилетие. Наша задача была спрогнозировать будущее на основе тенденций в настоящем, а не просто «заглянуть в хрустальный шар» и пофантазировать.
👉 https://habr.com/ru/companies/flant/articles/800959/
#kubernetes
Мнение инженеров «Фланта» и экспертов из индустрии, как, по их мнению, будут развиваться Kubernetes, DevOps, Ops и Cloud Native-экосистема в ближайшее десятилетие. Наша задача была спрогнозировать будущее на основе тенденций в настоящем, а не просто «заглянуть в хрустальный шар» и пофантазировать.
👉 https://habr.com/ru/companies/flant/articles/800959/
#kubernetes
⚡1🦄1
Выгорание: рассматривая золу под макроскопом
«выгорание» — это не про вопрос «случится или нет», это про вопрос «когда» и «насколько сильно».
👉 https://habr.com/ru/companies/ozontech/articles/803019/
#softskills
«выгорание» — это не про вопрос «случится или нет», это про вопрос «когда» и «насколько сильно».
👉 https://habr.com/ru/companies/ozontech/articles/803019/
#softskills
Как я проходил собеседование в Тинькофф
Опыт прохождения собеседование в Тинькофф в несколько этапов
👉 https://habr.com/ru/articles/818253/
#job
Опыт прохождения собеседование в Тинькофф в несколько этапов
👉 https://habr.com/ru/articles/818253/
#job
🔥4🦄1
Начинаем неспешно разбираться, что год текущий нам принес 😎
🔹 Отчёт о состоянии DevOps в России
🔹 Что изменилось в ИТ-инфраструктуре российских компаний за год: Enterprise Linux сдаёт позиции, CI/CD на подъёме
🔹 Оркестраторы в российском DevOps в 2024: рост использования Managed Kubernetes и отечественных дистрибутивов
🔹 Цифровая трансформация в России: роль DevOps в новой реальности
#kubernetes #digest
🔹 Отчёт о состоянии DevOps в России
🔹 Что изменилось в ИТ-инфраструктуре российских компаний за год: Enterprise Linux сдаёт позиции, CI/CD на подъёме
🔹 Оркестраторы в российском DevOps в 2024: рост использования Managed Kubernetes и отечественных дистрибутивов
🔹 Цифровая трансформация в России: роль DevOps в новой реальности
#kubernetes #digest
🔥2
Ваше собственное облако на базе Kubernetes
Обзор ключевых подходов к построению собственного облака на база Kubernetes от создателей CozyStack.
🔹 Часть 1 (Talos, Flux): Подготавливаем плацдарм для вашего облака. Проблемы с которыми придётся столкнуться при подготовке и эксплуатации Kubernetes на bare metal и готовый рецепт провижининга инфраструктуры.
🔹 Часть 2 (KubeVirt, LINSTOR и Kube-OVN): Сеть, хранилище и виртуализация. Как превратить Kubernetes в средство запуска виртуальных машин и что для этого необходимо.
🔹 Часть 3 (Cluster API, Kamaji, KubeVirt): Как начать провиженить Kubernetes-кластера по кнопке. Как работает автоскейлинг, динамический провиженинг томов и сеть.
#kubernetes #cluster_api #kamaji
Обзор ключевых подходов к построению собственного облака на база Kubernetes от создателей CozyStack.
🔹 Часть 1 (Talos, Flux): Подготавливаем плацдарм для вашего облака. Проблемы с которыми придётся столкнуться при подготовке и эксплуатации Kubernetes на bare metal и готовый рецепт провижининга инфраструктуры.
🔹 Часть 2 (KubeVirt, LINSTOR и Kube-OVN): Сеть, хранилище и виртуализация. Как превратить Kubernetes в средство запуска виртуальных машин и что для этого необходимо.
🔹 Часть 3 (Cluster API, Kamaji, KubeVirt): Как начать провиженить Kubernetes-кластера по кнопке. Как работает автоскейлинг, динамический провиженинг томов и сеть.
#kubernetes #cluster_api #kamaji
🔥2
Hardening Jenkins: как подать блюдо, чтобы оставили чаевые
Cтатья по одноимённому докладу для конференции «DevOpsConf»:
🔹 расскажу про Jenkins и его экосистему (для тех, у кого Jenkins нет, либо он мало с ним работал, это будет особенно полезно);
🔹 покажу, как мыслит и действует злоумышленник;.
🔹 разберу проблемы безопасности и уязвимости в Jenkins;
🔹 научу, как защититься от угроз, выстроив тактику защиты;
🔹 познакомлю с хорошими практиками по базовой конфигурации, если вы ещё не сталкивались с разворачиванием Jenkins;
🔹 сформирую чек-лист, как сделать Jenkins безопаснее. С его помощью вы сможете посмотреть на свою инсталляцию и понять, защищены ли вы от большей части самых распространённых атак.
👉 https://habr.com/ru/companies/oleg-bunin/articles/864084/
#jenkins
Cтатья по одноимённому докладу для конференции «DevOpsConf»:
🔹 расскажу про Jenkins и его экосистему (для тех, у кого Jenkins нет, либо он мало с ним работал, это будет особенно полезно);
🔹 покажу, как мыслит и действует злоумышленник;.
🔹 разберу проблемы безопасности и уязвимости в Jenkins;
🔹 научу, как защититься от угроз, выстроив тактику защиты;
🔹 познакомлю с хорошими практиками по базовой конфигурации, если вы ещё не сталкивались с разворачиванием Jenkins;
🔹 сформирую чек-лист, как сделать Jenkins безопаснее. С его помощью вы сможете посмотреть на свою инсталляцию и понять, защищены ли вы от большей части самых распространённых атак.
👉 https://habr.com/ru/companies/oleg-bunin/articles/864084/
#jenkins
🔥2