Devops Talks
452 subscribers
257 photos
7 videos
41 files
1.19K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
PiVPN - предлагает вам простую (в одну строку) установку OpenVPN или WireGuard сервера с последующим управлением через pivpn cli тулзу. Просто. Удобно. Рекомендую для домашних установок, особенно если не хочется тратить время на конфигурацию.

Сайт: https://docs.pivpn.io/install/
Github: https://github.com/pivpn/pivpn
AstronVIM - это такой vim на стероидах. Ребята взяли neo vim и напихали туда за вас все плагины и шрифты, что можно было напихать. Но, удобно. подсветка синтаксиса, поддержка Git, встроенные терминал и tmux.

Список встроенных фишек:
- File explorer with Neo-tree
- Autocompletion with Cmp
- Git integration with Gitsigns
- Statusline with Heirline
- Terminal with Toggleterm
- Fuzzy finding with Telescope
- Syntax highlighting with Treesitter
- Formatting and linting with Null-ls
- Language Server Protocol with Native LSP

Сайт: https://astronvim.github.io/
Github: https://github.com/AstroNvim/AstroNvim
nginx-full - Docker image with compiled Nginx (OpenResty) and OpenSSL with all the Nginx plugins enabled.

Для быстрого создания кастомных Nginx имаджей с OpenResty, Lua, Certbot и прочими плагинами.
Образ примечателен тем, что на его основе сделан например https://nginxproxymanager.com/

Github: https://github.com/NginxProxyManager/docker-nginx-full
Пример как использовать:
1. https://github.com/NginxProxyManager/nginx-proxy-manager/blob/develop/docker/Dockerfile
2. https://github.com/NginxProxyManager/nginx-proxy-manager/blob/develop/docker/dev/Dockerfile
Под шумок, 29го ноября, AWS Amazon выкатили свой собственный Zero Trust Solution.

Из релиза: AWS Verified Access, a new secure connectivity service that allows enterprises to enable local or remote secure access for their corporate applications without requiring a VPN.

AWS Blog: https://aws.amazon.com/blogs/aws/aws-verified-access-preview-vpn-less-secure-network-access-to-corporate-applications

AWS Verified Access (Preview) https://aws.amazon.com/verified-access/

Хорошо оно или плохо, пока сказать не могу.
Но выкачу сравнительный анализ нескольких Zero Trust тулзов, на посмотреть 😁

P.S.: Мне больше по душе, старый добрый VPN.
Forwarded from Cybershit
Понял тут, что не рассказывал о trufflehog, наверное лучшем на сегодншний день решении для поиска секретов. SSH и API ключи, пароли к бд, токены, облачные учетные данные и многое другое. Там уже 700 детекторов/регулярок, причем для некоторых есть сразу автоматическая проверка. Нашли например креды к AWS или GCP, нажали кнопочку и trufflehog любезно постучал в нужную апишку для валидации.

Еще помимо привычных множественных сканов репозиториев, есть возможность поиска по файловой системе и даже s3 бакетам. Бонусом можно скачать плагин для браузера чтобы и по JS пройтись.

Короче, мастхев для безопасности ваших пайплайнов и обнаружения секретов, которые кто-то случайно забыл положить куда следует или удалить. Ну или не случайно 😏

> https://github.com/trufflesecurity/trufflehog
Please open Telegram to view this post
VIEW IN TELEGRAM
https://youtu.be/QWLyIBkBrl0

Интересный видос, рекомендую :)
Он там все манифестами зачем-то деплоит :) но то ерунда.
Интересно само сравнение производительности

Отдельно стоит сказать, что это больше сравнение jin vs rocket, чем golang vs rust
🎄 Happy New Year, folks 🧑‍💻 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Статья о размерах буферов в TCP, и ситуациях, когда их стоит увеличить.

https://madflojo.medium.com/maximizing-tcp-throughput-in-linux-understanding-and-tuning-send-and-receive-buffers-92df654c415f

#network #tcp #напочитать
🎙 Тематически у ребят получился хороший подкаст о BSD системах в целом, и FreeBSD в частности...

https://www.youtube.com/watch?v=gzyRC8m6Q0k

Но звук, к сожалению, местами плохой.

#freebsd #openbsd #netbsd
🔧 Хороший список утилит, которые могут оказаться полезными при решении проблем в системе.

https://www.petermcconnell.com/posts/linuxtools/

#debug #troubleshooting #напочитать