Forwarded from DevOps&SRE Library
Provisioning Kubernetes clusters on GCP with Terraform and GKE
TL;DR: In this article you will learn how to create clusters on the GCP Google Kubernetes Engine (GKE) with the gcloud CLI and Terraform. By the end of the tutorial, you will automate creating three clusters (dev, staging, prod) complete with the GKE Ingress in a single click.https://learnk8s.io/terraform-gke
UPDATED IN JANUARY 2023
👍1
  Forwarded from Записки админа
  
🛠 Встала, вроде бы, простая задачка - получить дамп трафика для конкретного приложения в Linux. 
Для реализации нашлась утилита nsntrace, которае делает нужное за счёт выполнения приложения в отдельном сетевом неймспейсе. Набросал короткую заметку по этому поводу...
📗 https://sysadmin.pm/nsntrace/
#network #trace #pcap
  Для реализации нашлась утилита nsntrace, которае делает нужное за счёт выполнения приложения в отдельном сетевом неймспейсе. Набросал короткую заметку по этому поводу...
📗 https://sysadmin.pm/nsntrace/
#network #trace #pcap
Forwarded from Sysadmin Tools 🇺🇦
  Forwarded from DevOps&SRE Library
How to manage Kubernetes secrets with GitOps?
https://akuity.io/blog/how-to-manage-kubernetes-secrets-gitops
  https://akuity.io/blog/how-to-manage-kubernetes-secrets-gitops
Forwarded from Информация опасносте
  
  Global_Surveillance_The_Secretive_Swiss_Dealer_Enabling_Israeli.pdf
    154.4 KB
  одно слово — SS7 (хотя слово ли это?). Как уязвимости в этой системе помогают различным преступным организациям в их делах.
ttps://www.haaretz.com/israel-news/security-aviation/2023-05-10/ty-article-magazine/.premium/global-surveillance-the-secretive-swiss-dealer-enabling-israeli-spy-firms/00000188-0005-dc7e-a3fe-22cdf2900000
(а вот и бесплатная версия) https://archive.is/A2qmD
  ttps://www.haaretz.com/israel-news/security-aviation/2023-05-10/ty-article-magazine/.premium/global-surveillance-the-secretive-swiss-dealer-enabling-israeli-spy-firms/00000188-0005-dc7e-a3fe-22cdf2900000
(а вот и бесплатная версия) https://archive.is/A2qmD
Forwarded from DevOps&SRE Library
How to create a cron job docker container using AWS ECS, Fargate, fully automated with Terraform
https://noiselesstech.net/2023/05/04/how-to-create-a-cron-job-docker-container-using-aws-ecs-fargate-fully-automated-with-terraform
  https://noiselesstech.net/2023/05/04/how-to-create-a-cron-job-docker-container-using-aws-ecs-fargate-fully-automated-with-terraform
Forwarded from opennet.ru
Доступны межсетевые экраны OpenSnitch 1.6.0 и firewalld 2.0 https://opennet.ru/59336/
  
  www.opennet.ru
  
  Доступны межсетевые экраны OpenSnitch 1.6.0 и firewalld 2.0
  Опубликован выпуск проекта OpenSnitch 1.6, развивающего открытый аналог проприетарного динамического межсетевого экрана Little Snitch. Приложение позволяет в интерактивном режиме контролировать сетевую активность пользовательских приложений и блокировать…
  Helmfile is a declarative specification for deploying Helm charts
It lets you:
- Keep a directory of chart value files and maintain changes in version control
- Apply CI/CD to configuration changes
- Periodically sync to avoid skew in environments
https://github.com/helmfile/helmfile
  
  It lets you:
- Keep a directory of chart value files and maintain changes in version control
- Apply CI/CD to configuration changes
- Periodically sync to avoid skew in environments
https://github.com/helmfile/helmfile
GitHub
  
  GitHub - helmfile/helmfile: Declaratively deploy your Kubernetes manifests, Kustomize configs, and Charts as Helm releases. Generate…
  Declaratively deploy your Kubernetes manifests, Kustomize configs, and Charts as Helm releases. Generate all-in-one manifests for use with ArgoCD. - helmfile/helmfile
  Tini - A tiny but valid init for containers. Хорошая штука, пользуюсь ей много лет.
https://github.com/krallin/tini
  
  https://github.com/krallin/tini
GitHub
  
  GitHub - krallin/tini: A tiny but valid `init` for containers
  A tiny but valid `init` for containers. Contribute to krallin/tini development by creating an account on GitHub.
  Отличная статья про разные (популярные) CNI и Network Fabric в Kubernetes:
https://www.suse.com/c/rancher_blog/comparing-kubernetes-cni-providers-flannel-calico-canal-and-weave/
  https://www.suse.com/c/rancher_blog/comparing-kubernetes-cni-providers-flannel-calico-canal-and-weave/
Forwarded from Записки админа
  
lmt - простая утилита, которая позволяет запустить приложение в песочнице (используя cgroupsv2) и ограничить для него ресурсы процессора и память...
https://github.com/Rohansjamadagni/lmt
#cgroups #limit #lmt
  https://github.com/Rohansjamadagni/lmt
#cgroups #limit #lmt