Mops DevOps
Kanalga Telegram’da o‘tish
Kubernetes и Docker 🚢 Облачные сервисы ☁️ Infrastructure as Code ⚙️ DevOps и DevSecOps 😎 SRE 👌 Мониторинг и логирование 🔥 По всем вопросам обращайтесь: mopsdevops @собака gmail.com
Ko'proq ko'rsatish2 508
Obunachilar
-424 soatlar
+67 kunlar
+1330 kunlar
Postlar arxiv
2 508
Как внести Хаос в свой кластер k8s, и почему гении властвуют над Хаосом?
Порой труднопрогнозируемые события несут за собой огромные последствия для всей системы. Разумеется возниет желание научиться заблаговременно узнавать о них, чтобы потом не задавать вопрос кто же в этом виноват? Карма? Или вы сами?
👉 https://bit.ly/3LE42KV
#kubernetes
2 508
GitLab 15.4 released 🥲
or when there are no more ideas...
🔹 Suggested Reviewers (SaaS)
🔹 Improved CI/CD integration in VS Code
🔹 Sortable, filterable data-driven tables in Markdown
🔹 More powerful Linux machine types for GitLab SaaS runners
https://bit.ly/3f9Ze3M
#gitlab
2 508
Сделайте первых шаг к освоению профессии Linux-администратора с нуля!
Встречаемся 27 сентября в 20:00 на вебинаре:
«Что нужно знать когда переходишь с windows на linux. Базовые понятия linux, работа в консоли с базовыми командами».
📌 Открытый урок проведет Андрей Буранов, специалист по UNIX-системам в компании Mail.Ru Group.
📁 За 1,5 часа на занятии мы:
- Принципы Linux. Linux — это UNIX?
- Что нужно знать, чтобы работать в командной строке linux?
- Windows и Linux: что мешает быстро сменить ОС?
👉🏻 Зарегистрируйтесь, чтобы принять участие https://otus.pw/V3TR/
Используйте эту возможность протестировать онлайн-курс «Специализация Administrator Linux» от OTUS и познакомиться с преподавателем.
Реклама. Информация о рекламодателе на сайте otus.ru
2 508
Братцы, а как у вас настроена авторизация в кластерах Kubernetes. Похвастаться своим решением можно в комментариях.
2 508
dexter — OIDC helper (OpenId Connect), позволяющий авторизовываться в кластерах Kubernetes через провайдеров Google и Azure.
👉 https://github.com/gini/dexter
#kubernetes
2 508
Ansible - must have для тех, кто поднимает рабочее окружения на регулярной основе.
Особенно, если вы хотите..
> управлять большим количеством серверов, каждый из которых требует настройки,
> раскатывать собственные сервера,
> деплоить существующие конфигурации,
> автоматизировать процессы.
Преимущества Ansible:
+ Большое количество модулей для Ansible для решения разных задач;
+ никаких агентов и дополнительного ПO;
+ команды пишутся на YAML, популярном и интуитивно понятном языке;
+ быстрое и простое погружение.
Зачем обучаться Ansible в Слёрме?
Курс дает базу, которая помогает экономить время и силы. Это не только теория, это опыт спикера, его набитые шишки, кейсы, а также 78 тестовых и 46 практических заданий на стендах в личном кабинете.
На курсе вы:
— Узнаете как работать с переменными, как писать плейбуки и роли;
— Развернете LEMP стек, PostgreSQL и Mongo кластеры,
задеплоите Flask приложение;
— Напишите свой модуль для Ansible;
— Настроите IaC в Gitlab;
— Разберетесь с работой с облаками и enterprise решениями.
Пройти 2 первых урока курса бесплатно: https://slurm.club/3Sg1THn
2 508
Пора переходить на DevOps или лучше еще поднатаскать себя в инфраструктуре или коде? А как быть, если сейчас ты тестировщик, администратор или разработчик? Чем вообще занимается DevOps-инженер, какие задачи он решает, а главное, почему так много зарабатывает?
Про все это — 27 сентября на встрече с Филиппом Игнатенко, руководителем блока развития в Ростелеком с 12+ годами опыта. Филипп расскажет, как выстроить пошаговый план перехода в DevOps из других сфер IT, про первые собеседования и карьеру, а также проведем обзор позиций для junior специалистов.
📕Ты поймешь, готов ли ты расти до DevOps-инженера, а если не готов, то что нужно делать?
Регистрируйся — тебя ждет 1,5 часа общения со спикерами, минимум теории и опыт, который можно использовать на практике.
В конце вебинара всем участникам мы отправим чек-листы по подготовке резюме и самых распространенных ошибок при собеседовании.
👉Скорее регистрируйся и смотри онлайн, чтобы задать свои вопросы эксперту – https://otus.pw/9bUS/
2 508
Стань опытным строителем DWH 😎
19 сентября в Слёрм стартует авторский курс по GreenPlum от Ивана Чувашова, администратора баз данных в Southbridge и ведущего инженера компании Data Driven Lab. На курсе мы разберём основы устройства DWH и углубимся в сложные аналитические запросы.
Вы узнаете, что такое DWH и СУБД GreenPlum, а также научитесь администрировать GreenPlum:
🔸настраивать ресурсные группы;
🔸обеспечивать отказоустойчивость сегментов и мастер-ноды;
🔸делать балансировку данных между нодами;
🔸выбирать оптимальные конфигурационные параметры GreenPlum.
Кстати, курс подойдёт для обучения командой — он упростит технический онбординг по DWH и GreenPlum. Сотрудники разберутся с best practices, а компания получит взаимозаменяемость персонала и сможет оптимизировать работу команды.
Смотреть подробную программу и занять место 👉 https://slurm.club/3eQxIIr
P.S. Задать вопросы по программе и формату, а также узнать, как идет подготовка курса, курса вы можете в чате. Welcome!
2 508
Об управлении секретами в DevOps-окружениях за 5 минут! 🎥
Смотрите новый сезон Security Small Talk — короткие обучающие ролики, где простыми словами и без воды рассказывают об узких областях ИБ.
В новом выпуске окунемся в мир безопасной разработки и управление секретами в DevOps-окружениях.
Зачем смотреть?
⚡️ Узнать, что такое секреты и в чем отличие «human-to-machine» и «machine-to-machine» секретов
⚡️ Разобраться в управлении секретами на всех этапах жизненного цикла
⚡️ Узнать, как можно защищать секреты, какие практики и средства автоматизации можно использовать
Полезно будет и начинающим безопасникам, и перегруженным ИБ-шникам, и ИТ-специалистам, и студентам.
2 508
Об управлении секретами в DevOps-окружениях за 5 минут! 🎥
Смотрите новый сезон Security Small Talk — короткие обучающие ролики, где простыми словами и без воды рассказывают об узких областях ИБ.
В новом выпуске окунемся в мир безопасной разработки и управление секретами в DevOps-окружениях.
Зачем смотреть?
⚡️ Узнать, что такое секреты и в чем отличие «human-to-machine» и «machine-to-machine» секретов
⚡️ Разобраться в управлении секретами на всех этапах жизненного цикла
⚡️ Узнать, как можно защищать секреты, какие практики и средства автоматизации можно использовать
Полезно будет и начинающим безопасникам, и перегруженным ИБ-шникам, и ИТ-специалистам, и студентам.
2 508
Дано: приложения и службы на микросервисной архитектуре.
Задача: управлять контейнерами в условиях отсутствия поддержки и обновлений от западных вендоров.
Варианты решений:
• Перейти на open source
• Использовать отечественные разработки
• Kubernetes as a Service от российских облачных провайдеров
• Аутсорсинг компетенции управления Kubernetes
Если вы собираетесь переходить на российские платформы оркестрации контейнеров, ловите полезное видео о будущем Kubernetes в России. В нем разбираются плюсы, минусы и подводные камни импортозамещения на примере реального кейса.
2 508
Хороший совет на вес золота. А от рекомендательной системы — тем более.
Сбер в поиске DevOps/SRE-инженеров, которые считают так же. Нужно создавать платформу, которая будет давать персональные рекомендации — от музыки до лекарств — пользователям разных продуктов в экосистеме Сбера.
В рамках One Day Offer 3 сентября ищут профи уровней middle+, senior, lead с опытом от 3 лет. Тех, у кого задачи не залёживаются в бэклоге, а любимое ПО — OpenShift, Kubernetes, Jenkins, Grafana и Terraform.
Всё это про вас? Тогда рассчитывайте на приглашение в штат Сбера за один день. За это время вы успеете пройти фаст-интервью, а работодатель — определиться.
Узнайте подробности и оставьте заявку: http://sber.me/?p=1pW51
2 508
GitLab 15.3 released 🤩
Key improvements released in GitLab 15.3
🔹 Create tasks in issues
🔹 GitOps features are now free
🔹 Submit merge request review with summary comment
🔹 Add approval rules for all protected branches
🔹 UI for custom HTTP headers on streaming audit events
🔹 Define password complexity requirements
🔹 DORA custom reporting for data-driven software development improvements
🔹 Simulate default branch pipeline in the Pipeline Editor
👉 https://bit.ly/3KzddvE
#gitlab
2 508
CyberCamp 2022 — событие, которое нельзя пропустить, если вы занимаетесь ИБ 🙊
Присоединяйтесь 14-16 сентября к онлайн-конференции! Практики по кибербезопасности расскажут, как обнаруживать, расследовать и отражать кибератаки.
Что будет?
🔹20 докладов и мастер-классов от пентестеров, специалистов по мониторингу и расследованию инцидентов из Group-IB, «Лаборатории Касперского», «Инфосистемы Джет», Positive Technologies, Luntry, Синклит и Yandex Cloud
🔹задания, где вы сможете отработать практические навыки в формате игрового обучения
Забронируйте три дня на полезный контент:
🔹Поиск низко висящих фруктов в ИТ-инфраструктуре
🔹Раскладываем атаки по MITRE
🔹Эффективный харденинг ИТ-инфраструктуры
🔹Типовые сценарии Windows Persistence и их обнаружение
🔹Инструменты пентестеров для BlueTeam
🔹Автоматизация работы с инцидентами
🔹Форензика и противодействие атакам
🔹Безопасность АСУ ТП: угрозы, подходы, практики
🔹Обогащение в SIEM: как забирать данные из AD, GeoIP, TI
Регистрация на сайте CyberCamp 2022
2 508
Ожидание: быть Девопсом - получать 6к баксов, работать на удалёнке под пальмой у моря, за тебя дерутся эйчары, гендир подносит тебе курвуазье
Реальность: бежишь в Otus, чтоб успеть в группу августа со скидкой 15%
2 508
Kubernetes 1.25: обзор нововведений
Этой ночью представят новую версию Kubernetes. Среди главных изменений на первое место разработчики поставили стабилизацию функции CSI Migration — отказ от внутренних плагинов хранилищ в пользу CSI-драйверов. Также в этой версии устаревший контроллер PodSecurityPolicy заменен на новый PodSecurity Admission.
👉 https://bit.ly/3pFQ15o
#kubernetes
2 508
🔥Девопс, пора расти дальше! OTUS открывает 12-ый набор онлайн-курса «Инфраструктурная платформа на основе Kubernetes» от OTUS и инженеров Express 42. Пройдите тест и присоединяйтесь к группе по спеццене.
👉🏻ПРОЙТИ ТЕСТ НА ЗНАНИЕ KUBERNETES
📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатный вебинар «Service mesh. Знакомство с Istio и Envoy»: регистрация
2 508
ArgoCD Best Practices You Should Know
Argo Best Practices:
1. Disallow providing an empty retryStrategy
2. Ensure that Workflow pods are not configured to use the default service account
3. Ensure label part-of: argocd exists for ConfigMaps
4. Disable with DAG to set FailFast=false
5. Ensure Rollout pause step has a configured duration
6. Specify Rollout’s revisionHistoryLimit
7. Set scaleDownDelaySeconds to 30s to ensure IP table propagation across the nodes in a cluster
8. Ensure retry on both Error and TransientError
9. Ensure progressDeadlineAbort set to true, especially if progressDeadlineSeconds has been set
10. Ensure custom resources match the namespace of the ArgoCD instance
👉 https://bit.ly/3Qyyrfn
#argo
2 508
«Автоматическое создание VPN-сервера при помощи Ansible»
Бесплатный вебинар от Слёрма, 18 августа в 20:00 (мск)
Создать собственный vpn? А почему бы, собственно, и нет! Ведь это не только одна из классических задач админов и девопсов, но и полезная в быту вещь. Предлагаем взглянуть на вопрос чуть шире, и сделать не просто vpn-сервер, а решение, воспроизводимое за считанные секунды на любом сервере! В этом нам поможет система управления конфигурациями Ansible!
🔥Что будет?
Теория: Разберемся, что такое infrastructure as a code, познакомимся с системами управления конфигурациями и основными сущностями ansible.
Практика: напишем плейбук для автоматического создания vpn-сервера и пользователей
Cпикер: Константин Брюханов, автор бренда DeusOps
🔥Что еще будет?
Разыграем 2 бесплатных места на наш курс Ansible: Infrastructure as Code среди онлайн-участников, а также скидку на обучение, которое стартует уже 24 августа.
Ждем вас 💚
Регистрация на вебинар: https://slurm.club/3JSSSkK
2 508
How to Autoscale Kubernetes pods based on ingress request — Prometheus, KEDA, and K6
Горизонтального масштабирования на основе метрик CPU и Memory часто бывает недостаточно. В качестве альтернативы рассмотрим KEDA для автомасштабирования на основе Prometheus и метрик из ingress-nginx.
👉 https://bit.ly/3C1cscA
#kubernetes #keda
