Size: a a a

Пятничный деплой

2021 May 20
Пятничный деплой
[Перевод] Настройка распределенной трассировки в Kubernetes с OpenTracing, Jaeger и Ingress-NGINX
https://habr.com/ru/post/558288/?utm_source=habrahabr&utm_medium=rss&utm_campaign=558288
Tags: Блог компании Timeweb, Nginx, DevOps, Kubernetes, devops, development, kubernetes, jaeger, nginx, opentracing
Author mopsdevops #habr
источник
2021 May 21
Пятничный деплой
Дорогие друзья, рады сообщить об открытии регистрации на оффлайн конференцию по мониторингу.

10 июня 2021, 10:00 - 18:00
Конгресс центр ЛПМ
пр. Медиков, 3 лит. А, Санкт-Петербург

Предварительная программа:

11:00 - Константин Михайлов [ SAYMON ]:
Примеры реализация концепции "мониторинг как код" в SAYMON

12:00 - Александр Зобнин [ Grafana ]:
Что нового в Grafana 8

13:00 - Вячеслав Милованов [ Paessler ]:
Общий обзор и классификация систем мониторинга

15:00 - Александр Бондарев [ Selectel ]:
Мониторинг облачной платформы с точки зрения постановки регламентов и процессов

16:00 - Александр Валялкин [ VictoriaMetrics ]:
Vamgent - комбайн для мониторинга.

17:00 -  Илья Аблеев [ SberCloud ]:
Быстро и эффективно строим мониторинг инфраструктуры с нуля.

Подробная программа и регистрация на сайте: https://monhouse.tech/big-monitoring-meetup-5/

Все вопросы о событии можно обсудить в чате соощетва: @monhouse_tech
источник
Пятничный деплой
Открытые практикумы DevOps и Linux by Rebrain: 25 и 26 мая

Успевайте зарегистрироваться. Количество мест строго ограничено! Запись практикума Ansible в подарок за регистрацию!

DevOps by Rebrain: Docker-compose и как работает сеть в докере. 25 мая 19.00 МСК

👉Регистрация

🔹Что за зверь Docker-compose
🔹Сети docker контейнеров
🔹Сборка составных приложений через Docker-compose

Кто ведет?

Александр Крылов - Lead DevOps В ПАО СК Росгосстрах. Опыт работы в DevOps более 5 лет. Спикер конференций: Mail Devops meetup, splunk discovery day, Kubernetes Conference by Mail.ru Cloud, DevOps Conf Live 2020. Преподаватель netology.

Linux by Rebrain: Виртуализация в Linux. Proxmox VE. 26 мая 20.00 МСК

👉Регистрация

🔹Установим и настроим гипервизор типа 1 Proxmox VE
🔹Что такое виртуализация, какая бывает
🔹Что такое гипервизор
🔹Какие типы гипервизоров бывают
🔹Установка и настройка выделенного сервера виртуальных машин на базе Proxmox VE

Кто ведет?

Денис Федоров - Специалист по компьютерным сетям и linux-системам. Начинал с младшего администратора в аутсорсинге и продолжает старшим системным администратором в GameDev компании. Любит Linux и с удовольствием делится своим опытом с молодыми специалистами. Активно занимается преподавательской деятельностью на различных онлайн образовательных площадках.
источник
Пятничный деплой
Длиннющая статья как выжать 1М рпс. Не читал, не одобряю. Лан, я пошел.

https://talawah.io/blog/extreme-http-performance-tuning-one-point-two-million/

ХН кому надо https://news.ycombinator.com/item?id=27226382
источник
Пятничный деплой
Немного об использовании regex в map nginx
https://habr.com/ru/post/558692/?utm_source=habrahabr&utm_medium=rss&utm_campaign=558692
Tags: Настройка Linux, Системное администрирование, Nginx, *nix, nginx, map, regex
Author simpleadmin #habr
источник
Пятничный деплой
Подробное руководство по работе с датой и временем в Go.

https://proglib.io/w/32d48492
источник
Пятничный деплой
OpenSLO: Specification

- Видел? - спрашивает меня Ярослав Молочко.
- Ухты, не видел - отвечаю я.

Давайте смотреть вместе: OpenSLO - спецификация, унифицированный стандарт для определения SLO для сервисов. Она позволяет описать Confluence таблички, где ранее было описание SLO, или собрать в кучу “и так понятные” метрики и индикаторы.

Сейчас это действительно только предложение стандарта, но формат подразумевает деплой в Kubernetes - так что вполне вероятно, что появится оператор, который сможет это применить в Alertmanager или в Grafana.

Обожаю стандарты, и оставляю две ссылки:
https://openslo.com/
https://github.com/openslo/openslo
источник
2021 May 22
Пятничный деплой
​​Надеемся, что вам понравился перевод статьи
про Настройку распределенной трассировки в Kubernetes

Для вас подборка актуальных выступлений
Jaeger Intro
Getting Started with Jaeger
Jaeger Deep Dive

Статья на русском 🇷🇺 выступления на английском 🇺🇸

#jaeger #tracing
источник
Пятничный деплой
DevOps-инженер совмещает несколько профессий: системного администратора, разработчика, тестировщика и менеджера. Он устанавливает связь между всеми этапами работы над продуктом. Такие специалисты сейчас востребованы во многих IT-компаниях.

Узнай больше о DevOps на онлайн-интенсиве: 👉 https://clc.am/wbA6-g.

📌 Junior-разработчикам:
- Познакомишься с понятиями Docker, CI и Kubernetes.
- Развернёшь и запустишь первое приложение в облаке.
- Добавишь работу в портфолио и сделаешь первый шаг к карьере DevOps-инженера.

📌 Опытным разработчикам и сисадминам:
- Научишься организовывать процессы непрерывной доставки и развёртывания продукта в облаке.
- Поймёшь, как перейти из разработки или системного администрирования в DevOps-инжиниринг.

🎁 Всем участникам интенсива подарим электронную книгу Кей Петерсон и Дэвида Колба «Век живи — век учись» издательства МИФ. А все, кто сдаст домашнюю работу, получат сертификат на 15 000 рублей на любой курс Skillbox.

Присоединяйся 24–26 мая в 19:00 по московскому времени!
источник
Пятничный деплой
The top 3 mistakes companies make with SLOs, SLAs, and SLIs

We see teams fall into a few common traps with SLOs, SLIs, and SLAs, particularly when they’re just starting out. In this article, we’ll first define these three acronyms (it’s easy to get confused!) and show you how to avoid the mistakes other teams make.  

https://www.getcortexapp.com/post/the-top-3-mistakes-companies-make-with-slos-slas-and-slis
источник
2021 May 23
Пятничный деплой
🏃 Параллельное программирование в Go

Изучаем основы параллельного программирования в Go, а также пытаемся разобраться на примерах, почему конкурентность в Go – это не совсем параллелизм.

https://proglib.io/sh/OQI6kqYltE
источник
Пятничный деплой
Практика обнаружения утечек горутин с помощью Semgrep — open source инструмента статического анализа, который использует определяемые пользователем шаблоны для поиска проблем в коде.

https://proglib.io/w/8b2bb9ce
источник
2021 May 24
Пятничный деплой
Стали доступны видеозаписи с Percona live 2021

#percona #mysql #postgresql #clickhouse #mongodb #hammerdb #victoriametrics #ebpf #vitess #mariadb
источник
Пятничный деплой
Стартует неделя Pro K8s🤘
How to Restart All Pods in a Kubernetes Namespace?

👉 https://bit.ly/3f4lxoT

#kubernetes #tips
источник
Пятничный деплой
В этот четверг в 19:00 пройдет совместный митап от @AWS_RU и EPAM

SAMостоятельная работа
Опыт построения серверлесс проекта в AWS. Доклад о том как интегрировать две
энтерпрайз системы с помощью Gitlab CI, AWS SAM, Step Functions, Lambda и других
инструментов.

AWS на все случаи жизни
Найти сейчас проект без облака в EPAM - большая редкость. В этом докладе мы на
реальных примерах пробежимся по сервисам, которые могут упростить
разработчикам жизнь.

Serverless - это Big Data следующего десятилетия.
Сейчас многие бизнесы озабочены переходом в облако. Причина этого - не столько
экономия на инфраструктуре, сколько новые подходы к разработке, которые
открывает облако. Мы с вами обсудим, почему это важно и посмотрим на примеры
новых архитектур.
Подробнее на https://www.meetup.com/ru-RU/aws-ru/events/278375111/
источник
Пятничный деплой
Адаптивная балансировка нагрузки или как повысить надёжность микросервиса

#redis #mysql #postgresql #net
источник
Пятничный деплой
Разукрашиваем вывод в консоли: теория и практика
https://habr.com/ru/post/558316/?utm_campaign=558316&utm_source=habrahabr&utm_medium=rss

Консоль привлекает многих своей минималистичностью и эстетикой, но даже в ней иногда хочется выделить определённый фрагмент, чтобы показать его роль или значимость. Например, отметить зелёным текстом сообщение об успешном выполнении операции или обозначить длинный текст ошибки курсивом. О том, как это делать, а также о реализации на питоне — читайте далее.
источник
Пятничный деплой
Занимательные данные подметил в выступлении про BugBounty программу у моего хорошего товарища, руководителя группы безопасности бизнес-юнита MailRu. Особенно это будет интересно тем, кто все риски и угрозы хочет сразу привести в денежный эквивалент (ну, то есть всем).

И так в выплатах за RCE уязвимости можно увидеть 2 строчки:
- Remote code execution (RCE) ценой $40000
- RCE in standalone isolated/virtualized single-purpose process (e.g. image conversion) ценой $7500

Разница очень ощутимая - в 5,3 раза меньше!

Как я надеюсь вы уже догадались, во вторую категорию попадают RCE, которые проводит атакующий внутри контейнеров (Pod'ов Kubernetes) в случае корректно настроенных контролей. Все это по той логике, что навесить разных механизмы харденинга, изоляции, мониторинга в среде k8s заметно проще, чем на bare metal. В совокупности с микросервсисной архитектурой и использованием малых доменов доверия это позволяет строить инфраструктуру по принципам близким к идеям Zero Trust.

С очень нехитрой математикой по крайней мере на данном частном примере можно представить себе какой выигрыш для ИБ дает k8s с его NetworkPolicy, seccomp/AppArmor/SeLinux профилями, Admission Controllers (тут вспоминаем про policy engines) и т.д.

Но также хочу отметить, что при слабой конфигурации workload в K8s сделать container escape можно и вообще без уязвимостей - так что внимательно следите за их ресурсами.

P.S.
Почти аналогичный подход можно встретить и в BugBounty Google Chrome, где есть разделение:
- Sandbox escape / Memory corruption in a non-sandboxed process
- Renderer RCE / memory corruption in a sandboxed process
источник
2021 May 25
Пятничный деплой
Pro K8s
Chaos Experiments on Kubernetes using Litmus to ensure your cluster is production ready 👹

👉 https://bit.ly/3vdVwcI

#kubernetes
источник
Пятничный деплой
Kubernetes-in-Kubernetes и ферма серверов с загрузкой по PXE
https://habr.com/ru/post/558900/?utm_source=habrahabr&utm_medium=rss&utm_campaign=558900
Tags: Блог компании Конференции Олега Бунина (Онтико), Системное администрирование, *nix, DevOps, Kubernetes, kubernetes, pxe, linux, docker, ltsp, инфраструктура, infrastructure, infrastructure as code, инфраструктура как код, helm
Author kvaps #habr
источник