Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 28

S

St in DevSecOps - русскоговорящее сообщество
Сори, наложенные))
источник

S

St in DevSecOps - русскоговорящее сообщество
Типа twistlock)
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
Типа twistlock)
нет)
пока в процессе тестирования anchore и truvy в CI пайплайн
источник

S

St in DevSecOps - русскоговорящее сообщество
И как anchore? Нравится?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
про prisma cloud (twistlock) может @Monahdi рассказать )
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
И как anchore? Нравится?
задумка хорошая, реализация на Docker-compose - так себе
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
лагает, падает периодично.
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
на k8 не поднимал
источник

S

St in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
задумка хорошая, реализация на Docker-compose - так себе
А harbor? Мы пользуемся сейчас и нравится
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
А harbor? Мы пользуемся сейчас и нравится
не смотрели так как уже используем другой регистр для контейнеров. там тоже можно сканить уязвимости, но дороговато стоит, а эффективность хуже чем у anchore
P.S.  чуть-чуть легаси решение было)
источник

AD

Alexey Dushechkin in DevSecOps - русскоговорящее сообщество
St
А harbor? Мы пользуемся сейчас и нравится
Скажите, Вы им именно пользуетесь или прямо ставите и обновляете? Я смотрел с год-полтора назад, и там такой звездолёт внутри с базой, что не стал. Хотя на лицо он приятный, конечно.
источник

SS

Sʏɴᴛᴀᴄᴛɪᴄ Sᴜɢᴀʀ in DevSecOps - русскоговорящее сообщество
St
А harbor? Мы пользуемся сейчас и нравится
Нет переодически скачков потребления cpu до потолка?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
St
Кто сравнивал опеншифт и классический кубер?
сами сравнивали
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
очень сложное сравнение, нужно выписать те критерии, которые для вас важны
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
потому что опеншифт всегда будет отставать от мейнстрим куба и всегда будет тащить какие-то свои реализации куберовских штук
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
George Gaál
потому что опеншифт всегда будет отставать от мейнстрим куба и всегда будет тащить какие-то свои реализации куберовских штук
+
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
St
Ну по сравнению с кубером? Утверждают, что кубер хер обновишь и проще поехать на новый кластер
оба хер обновишь
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
St
А harbor? Мы пользуемся сейчас и нравится
harbor = GOOD
источник

S

St in DevSecOps - русскоговорящее сообщество
Alexey Dushechkin
Скажите, Вы им именно пользуетесь или прямо ставите и обновляете? Я смотрел с год-полтора назад, и там такой звездолёт внутри с базой, что не стал. Хотя на лицо он приятный, конечно.
Прям пользуемся, с десяток проектов, политика настроена, только подписание еще не прекрутили
источник

S

St in DevSecOps - русскоговорящее сообщество
Alexey Dushechkin
Скажите, Вы им именно пользуетесь или прямо ставите и обновляете? Я смотрел с год-полтора назад, и там такой звездолёт внутри с базой, что не стал. Хотя на лицо он приятный, конечно.
Сейчас он работает стабильно, есть управление уязвимостями
источник