Sysadmin Tools πΊπ¦
ΠΡΠΊΡΡΡΡ Π² Telegram
Sysadmin/DevOps tools, news and other interesting things from modern IT world. Feed https://t.me/s/sysadmin_tools | Proton services with 2 weeks for free - https://pr.tn/ref/0TDB0YT5
ΠΠΎΠ»ΡΡΠ΅4 115
ΠΠΎΠ΄ΠΏΠΈΡΡΠΈΠΊΠΈ
+424 ΡΠ°ΡΠ°
+107 Π΄Π½Π΅ΠΉ
+1930 Π΄Π΅Π½Ρ
ΠΡΡ
ΠΈΠ² ΠΏΠΎΡΡΠΎΠ²
ΠΠ΅ΡΠ΅Π²Π΅Π»ΠΈ Ρ
ΠΎΡΠΎΡΠΈΠΉ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π» ΠΏΡΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ Kubernetes Π² ΡΠ°ΠΌΠΊΠ°Ρ
Π½Π°Π±ΠΈΡΠ°ΡΡΠ΅Π³ΠΎ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΠΎΡΡΡ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄Π° GitOps, Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΡΠ²ΠΎΠΈ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ: https://habr.com/ru/company/flant/blog/456754/
Python Π½Π΅ Π·Π°ΠΏΡΠ΅ΡΠ°Π΅Ρ Π²ΡΠ·ΠΎΠ² private/protected ΠΌΠ΅ΡΠΎΠ΄ΠΎΠ² ΠΏΠΎΡΠΎΠΌΡ, ΡΡΠΎ Π»ΡΠ±ΠΈΡ ΡΠ΅Π±Ρ :-)
https://habr.com/ru/post/457034/
Tags: Python, ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅, ΠΠ½Π°Π»ΠΈΠ· ΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΈΡΡΠ΅ΠΌ, Π‘ΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΡΠΉ ΠΊΠΎΠ΄, ΠΡΠΎΠ΅ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΡΠ΅ΡΠ°ΠΊΡΠΎΡΠΈΠ½Π³, python, ΠΏΠ°ΡΡΠ΅ΡΠ½Ρ ΠΏΡΠΎΠ΅ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ, Π½ΠΎΡΠΌΠ°Π»ΡΠ½ΠΎΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅, Ρ
ΠΎΠ»ΠΈΠ²Π°Ρ, yaml
Author worldmind on #habrahabr
Π Π°Π½Π΅Π΅ Π² ΡΠ΅ΡΠΈΠ°Π»Π΅ https://t.me/sysadmin_tools/1585
https://telegra.ph/AWS-NLB-with-TLS-listener-and-tcp-sack-06-20
ΠΡΠ»ΠΈ Π²Ρ Π΅ΡΠ΅ Π½Π΅ Π·Π½Π°Π΅ΡΠ΅ ΠΎΠ± VyOS - ΡΠΎ ΡΡΠΎΠΈΡ ΡΡΠΎ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ.
Π Π΅Π±ΡΡΠ° Π²ΠΎΡ Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ API Π² ΡΠΈΡΡΠ΅ΠΌΡ.
https://blog.vyos.io/vyos-rolling-release-has-got-an-http-api
https://k8s.af ΡΠ΅Π»ΡΠΉ ΡΠ΅ΡΡΡΡ ΠΏΠΎΡΠ²ΡΡΠ΅Π½Π½ΡΠΉ ΠΎΡΠΊΠ°Π·Π°ΠΌ kubernetes Π΄Π»Ρ ΡΡΠ΅Π½ΠΈΡ Π½ΠΎΡΡΡ Ρ ΠΊΠΎΡΡΡΠ°
ΠΠ²ΡΠΎΡ ΠΏΡΠΎΠ΅ΠΊΡΠ° ΠΠ½ΡΠΎΠ½ ΠΡΠ»Π°Π²ΠΈΠ½ ΠΈΠ· SEMrush. Π ΡΡΠΎ Π΅Π³ΠΎ ΠΏΡΠ΅Π·Π΅Π½ΡΠ°ΡΠΈΡ "Π£ Π²Π°Ρ Π΅ΡΡΡ ΠΊΠ»Π°ΡΡΠ΅Ρ Kubernetes, Π½ΠΎ Π½Π΅Ρ ΠΌΠ°ΠΉΠ½Π΅ΡΠ° Π½Π° ΠΏΠΎΠ΄Π°Ρ
? Π’ΠΎΠ³Π΄Π° ΠΌΡ ΠΈΠ΄Π΅ΠΌ ΠΊ Π²Π°ΠΌ!" Ρ heisenbug 2019 Π² Π‘ΠΠ±, Π³Π΄Π΅ ΠΏΡΠΎ kubolt ΠΈ ΡΠ°ΡΡΠΊΠ°Π·ΡΠ²Π°Π΅ΡΡΡ.
Kubolt utility for scanning public kubernetes clusters
https://github.com/averonesis/kubolt
Cloudflare ΠΎΠ±ΡΡΠ²ΠΈΠ»Π° ΠΎ Π²ΡΠΏΡΡΠΊΠ΅ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎΠ³ΠΎ API, ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Π½ΠΎΠ³ΠΎ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΡΠ΅Π½ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΌΠΎΠ³Π»ΠΈ Π²ΡΠΏΡΡΠΊΠ°ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ, Π³Π°ΡΠ°Π½ΡΠΈΡΡΡ, ΡΡΠΎ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ ΡΠΌΠΎΠ³ΡΡ Π·Π°Π²Π΅ΡΡΠΈΡΡ ΠΏΡΠΎΡΠ΅ΡΡ ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΠΎΠΉ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π΄ΠΎΠΌΠ΅Π½Π° Ρ ΠΏΠΎΠΌΠΎΡΡΡ Π°ΡΠ°ΠΊ BGP / Π°ΡΠ°ΠΊ DNS ΡΠΏΡΡΠΈΠ½Π³Π°
https://blog.cloudflare.com/secure-certificate-issuance/
Π ΡΠ»Π΅Π΄ΡΡΡΡΡ ΠΏΡΡΠ½ΠΈΡΡ, 21 ΠΈΡΠ½Ρ, ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΠΌ Π² Mail.ru Group ΡΡΠ΅ΡΠΈΠΉ @Kubernetes Meetup. Β«ΠΠ°Π·ΠΏΡΠΎΠΌΠ±Π°Π½ΠΊΒ» ΡΠ°ΡΡΠΊΠ°ΠΆΠ΅Ρ, ΠΊΠ°ΠΊ Kubernetes ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ Π΅Π³ΠΎ R&D ΡΠΏΡΠ°Π²Π»ΡΡΡ OpenStack, ΠΌΡ ΠΎΡ Mail.ru Cloud Solutions β ΠΏΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΡΠΊΠ΅ΠΉΠ»Π΅ΡΠΎΠ² Π² K8S ΠΈ ΠΊΠ°ΠΊ Π΄Π΅Π»Π°Π»ΠΈ ΡΠ²ΠΎΡ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ Kubernetes Cluster Autoscaler, Π° Π°Π³Π΅Π½ΡΡΡΠ²ΠΎ Wunderman Thompson β ΠΊΠ°ΠΊ Kubernetes ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ ΠΈΠΌ ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ ΠΊ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ΅ ΠΈ ΠΏΠΎΡΠ΅ΠΌΡ DevOps β Π±ΠΎΠ»ΡΡΠ΅ Dev, ΡΠ΅ΠΌ Ops.
Π Π΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½Π°: https://corp.mail.ru/ru/press/events/600/
Π₯ΡΠΎΠ½ΠΎΠ»ΠΎΠ³ΠΈΡ Π²Π°ΠΆΠ½ΡΡ
ΠΏΠ°ΡΡΠ΅ΠΉ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΠΌΠ°Π·ΠΎΠ½Π° ΠΏΠΎ Π΄Π°ΡΠ°ΠΌ:
https://aws.amazon.com/security/security-bulletins/
ΠΠ±Π½ΠΎΠ²Π»ΡΠ΅ΡΡΡ Ρ Π½Π΅ΠΊΠΎΡΠΎΡΡΠΌ Π»Π°Π³ΠΎΠΌ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ°ΠΌ ΠΏΠΎΠΊΠ° Π½Π΅Ρ ΡΠ°ΠΌΠΎΠ³ΠΎ ΡΠ²Π΅ΠΆΠ΅Π³ΠΎ ΠΏΠ°ΡΡΠ° ΠΏΡΠΎΡΠΈΠ² Ping of Death, ΠΊΠΎΡΠΎΡΡΠΉ Π²ΡΠΊΠ°ΡΠΈΠ»ΠΈ Π²ΡΠ΅ΡΠ°:
https://aws.amazon.com/security/security-bulletins/AWS-2019-005/
#security
Three related flaws were found in the Linux kernelβs handling of TCP networking. The most severe vulnerability could allow a remote attacker to trigger a kernel panic in systems running the affected software and, as a result, impact the systemβs availability.TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 & CVE-2019-11479 https://access.redhat.com/security/vulnerabilities/tcpsack
ΠΠΎ ΡΡΠΎ Π½Π΅ ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ, ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ ΡΡΠ½ΡΡΡ Π΅Π³ΠΎ Π² ΠΏΡΠΎΠ΄ Π½Π΅ ΠΏΠΎΠ΄ΡΠΌΠ°Π², Π½ΡΠΆΠ½ΠΎ ΡΡΠΎ Π²Π°ΠΌ ΠΈΠ»ΠΈ Π½Π΅Ρ?
https://habr.com/ru/post/456446/
Π’Π΅ΠΏΠ΅ΡΡ ΠΈ Π΄Π»Ρ MongoDB
https://www.percona.com/blog/2019/06/17/percona-backup-for-mongodb-0-5-0-early-release-available/
ΠΠ°ΡΠ΅ΡΡΠ΅ ΡΠ΅Π±ΡΡΠ° Π²ΡΠ΅ ΡΠΆΠ΅ Π΄Π°Π²Π½ΠΎ Π² ΠΊΡΡΡΠ΅, Π½ΠΎ Ρ ΡΡΠΈΡΠ°Ρ ΡΡΠΎ Π±ΡΠ΄Π΅Ρ Π½Π΅Π»ΠΈΡΠ½ΠΈΠΌ Π½Π°ΠΏΠΎΠΌΠ½ΠΈΡΡ ΠΏΡΠΎ best practice Π² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π΄Π»Ρ ΡΠ½ΡΡ
Π±ΠΎΠΉΡΠΎΠ², ΡΠ°ΠΊΠΈΠ΅ Π²Π΅ΡΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΡΠΎΡΠ½ΠΎ Π²ΠΎΠΉΡΠΈ Π² ΠΏΡΠ°ΠΊΡΠΈΠΊΡ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ https://medium.com/@rangleio/jumpboxes-how-to-avoid-storing-ssh-keys-59e3dc78e5e6 #security
ΠΠ΄Π½Π°ΠΊΠΎ ΡΠΎΠ»ΠΊΠΎΠ²ΠΎΠΌΡ ΠΏΡΠΎΠ΄ΡΠΊΡΡ ClickHouseDB ΡΠ΄Π΅ 3 Π³ΠΎΠ΄ΠΈΠΊΠ°
https://twitter.com/ClickHouseDB/status/1140191528037621761
Π£ΠΆΠ΅ Π΄ΠΎΡΡΡΠΏΠ½ΠΎ! ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ Telegram 2025 β ΠΊΠ»ΡΡΠ΅Π²ΡΠ΅ ΠΈΠ½ΡΠ°ΠΉΡΡ Π³ΠΎΠ΄Π° 
