Shifting Engineering Right: What security engineers can learn from DevSecOps
https://segment.com/blog/shifting-engineering-right
https://segment.com/blog/shifting-engineering-right
Key metrics for monitoring AWS Fargate
https://www.datadoghq.com/blog/aws-fargate-metrics
How to collect metrics and logs from AWS Fargate workloads
https://www.datadoghq.com/blog/tools-for-collecting-aws-fargate-metrics/
https://www.datadoghq.com/blog/aws-fargate-metrics
How to collect metrics and logs from AWS Fargate workloads
https://www.datadoghq.com/blog/tools-for-collecting-aws-fargate-metrics/
conprof - Continuous Profiling
Conprof is a continuous profiling project. Continuous profiling is the act of taking profiles of programs in a systematic way. Conprof collects, stores and makes profiles available to be queried over time.https://github.com/conprof/conprof
4 things you didn’t know you could do with GitHub Actions
https://github.blog/2021-03-04-4-things-you-didnt-know-you-could-do-with-github-actions
https://github.blog/2021-03-04-4-things-you-didnt-know-you-could-do-with-github-actions
Kubernetes deployment strategies
In Kubernetes there is few different way to release an application, you have to carefully choose the right strategy to make your infrastructure resilient.https://github.com/ContainerSolutions/k8s-deployment-strategies
- recreate: terminate the old version and release the new one
- ramped: release a new version on a rolling update fashion, one after the other
- blue/green: release a new version alongside the old version then switch traffic
- canary: release a new version to a subset of users, then proceed to a full rollout
- a/b testing: release a new version to a subset of users in a precise way (HTTP headers, cookie, weight, etc.). This doesn’t come out of the box with Kubernetes, it imply extra work to setup a smarter loadbalancing system (Istio, Linkerd, Traeffik, custom nginx/haproxy, etc).
- shadow: release a new version alongside the old version. Incoming traffic is mirrored to the new version and doesn't impact the response.
Видеокурс «Apache Kafka» на русском языке. Старт 7 апреля.
Курс от Слёрм поможет быстро и в одном месте получить информацию, чтобы эффективно использовать Apache Kafka. И всё это с лучшими практиками от опытных инженеров, лайфхаками, практикой на стендах.
До 7 апреля действует цена предзаказа – 40к рублей, в рассрочку – 10к рублей в месяц. Посмотреть программу : https://slurm.club/3fvUhjJ
Но выгодная цена, не единственная причина, по которой стоит поторопиться с принятием решения. 11 апреля начинается обучение группы с куратором.
Что будет в рамках группы:
– 1 групповая встреча раз в неделю;
– построение личного учебного процесса;
– чат группы в телеграме для общения и взаимной поддержки;
– возможность обсуждения и обмена опытом с другими студентами;
– возможность задать вопросы спикерам через куратора.
В группе количество мест ограничено, заявку можно оставить на сайте: https://slurm.club/3cDbwhc
Курс от Слёрм поможет быстро и в одном месте получить информацию, чтобы эффективно использовать Apache Kafka. И всё это с лучшими практиками от опытных инженеров, лайфхаками, практикой на стендах.
До 7 апреля действует цена предзаказа – 40к рублей, в рассрочку – 10к рублей в месяц. Посмотреть программу : https://slurm.club/3fvUhjJ
Но выгодная цена, не единственная причина, по которой стоит поторопиться с принятием решения. 11 апреля начинается обучение группы с куратором.
Что будет в рамках группы:
– 1 групповая встреча раз в неделю;
– построение личного учебного процесса;
– чат группы в телеграме для общения и взаимной поддержки;
– возможность обсуждения и обмена опытом с другими студентами;
– возможность задать вопросы спикерам через куратора.
В группе количество мест ограничено, заявку можно оставить на сайте: https://slurm.club/3cDbwhc
Helm 2nd Security Audit
Helm has now completed a second security audit, funded by the CNCF. The first audit focused on the source code for the Helm client along with the process Helm uses to handle security. The second audit, performed by Trail of Bits, looked at the source code for the Helm client along with a threat model for the use of Helm.https://helm.sh/blog/helm-2nd-security-audit
Насколько востребованы сейчас начинающие админы Linux?
8 апреля Андрей Буранов проведет обзор рынка специалистов Linux и расскажет, какие навыки ценят работодатели при найме специалистов без опыта. Андрей специалист по UNIX-системам в Mail.Ru Group и работает с ОС Linux более 7 лет. На вебинаре он расскажет о своем профессиональном пути и представит программу онлайн-курса «Administrator Linux. Basic».
Записывайтесь на вебинар и получите ответы на свои вопросы в прямом эфире https://otus.pw/8SSe/
8 апреля Андрей Буранов проведет обзор рынка специалистов Linux и расскажет, какие навыки ценят работодатели при найме специалистов без опыта. Андрей специалист по UNIX-системам в Mail.Ru Group и работает с ОС Linux более 7 лет. На вебинаре он расскажет о своем профессиональном пути и представит программу онлайн-курса «Administrator Linux. Basic».
Записывайтесь на вебинар и получите ответы на свои вопросы в прямом эфире https://otus.pw/8SSe/
Protocol Detection and Opaque Ports in Linkerd
https://linkerd.io/2021/02/23/protocol-detection-and-opaque-ports-in-linkerd
https://linkerd.io/2021/02/23/protocol-detection-and-opaque-ports-in-linkerd
Jonah Edwards - Internet Archive Infrastructure
https://archive.org/details/jonah-edwards-presentation
https://archive.org/details/jonah-edwards-presentation
Приглашаем системных инженеров Middle + принять участие в EPAM DevOps Hiring Week 12-25 апреля 2021.
Вы можете стать частью команды EPAM и получить велком-бонус в размере месячного оклада. Заполните регистрационную форму, получите подтверждение, пройдите интервью и получите оффер с велком-бонусом!
Мы ценим ваше время, и эта одна из причин проведения мероприятия – не нужно долго ждать решения. После успешного прохождения интервью в течение 24 часов вам будет сделан оффер. Если вы примите оффер до 25 апреля включительно, вы получите велком-бонус!
Кого мы ждем: системных инженеров Middle + (от 2-х лет опыта).
Как подать заявку: заполните форму и выберите удобный слот для проведения онлайн-интервью в период с 12 по 25 апреля 2021: https://epa.ms/devopshiringweek-devopslibrary
Вы можете стать частью команды EPAM и получить велком-бонус в размере месячного оклада. Заполните регистрационную форму, получите подтверждение, пройдите интервью и получите оффер с велком-бонусом!
Мы ценим ваше время, и эта одна из причин проведения мероприятия – не нужно долго ждать решения. После успешного прохождения интервью в течение 24 часов вам будет сделан оффер. Если вы примите оффер до 25 апреля включительно, вы получите велком-бонус!
Кого мы ждем: системных инженеров Middle + (от 2-х лет опыта).
Как подать заявку: заполните форму и выберите удобный слот для проведения онлайн-интервью в период с 12 по 25 апреля 2021: https://epa.ms/devopshiringweek-devopslibrary
Бойлерплейт базовой AWS инфраструктуры c EKS-кластером
В данном репозитории собраны наработки команды MadOps для быстрого развертывания Kubernetes кластера, вспомогательных сервисов и нижележащей инфраструктуры в облаке Amazon. Основным инструментом разработки и поставки является terraformhttps://github.com/maddevsio/aws-eks-base/blob/main/README-RU.md
Simplifying Object Storage as a Service with Kubernetes and MinIO’s Operator
https://blog.min.io/object_storage_as_a_service_on_minio
https://blog.min.io/object_storage_as_a_service_on_minio
Swiss Army Kube - Free IaC Tool for Easy EKS Kubernetes Cluster Deployment
Swiss Army Kube (SAK) is an open-source IaC (Infrastructure as Code) collection of services for quick, easy, and controllable deployment of EKS Kubernetes clusters on Amazon for your projects. With Swiss Army Kube, cluster configuration and provisioning takes just a fraction of time normally spent on manual deployment via AWS management console. SAK automates deployments, making them repeatable, consistent, and less error-prone.https://github.com/provectus/swiss-army-kube
Mage is My Favorite Make
I am fangirling over a build tool, Mage, and need to tell everyone why. Mage is very similar to make, only you write Go instead of bash. To the end user it has the same user experience, mage build instead of make build, so it’s an easy switch for your fingers. It behaves the same as well, handling targets, prerequisites, file modification timestamps in the same way so there aren’t many surprises to be had.https://carolynvanslyck.com/blog/2021/01/mage-is-my-favorite-make