DevOps Labdon
400 subscribers
21 photos
1 video
1 file
580 links
👑 DevOps Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Your IPs, your rules: enabling more efficient address space usage (7 minute read)

🟢 خلاصه مقاله:
Cloudflare اخیراً قابلیت‌های BYOIP (Bring Your Own IP) خود را توسعه داده است تا به مشتریان اجازه دهد بخش‌هایی از پیش‌وندهای IP خود را به صورت پویا بین سرویس‌های مختلف مانند CDN، Spectrum و Magic Transit جابجا کنند. این ابتکار با هدف بهینه‌سازی استفاده از آدرس‌های IP و کنترل هزینه‌ها انجام شده است، به خصوص که قیمت هر آدرس IPv4 به دلیل کمبود به بیش از ۳۰-۵۰ دلار رسیده است. این امکان جدید، استفاده از منابع IP را فوق‌العاده انعطاف‌پذیر کرده و به مشتریان اجازه می‌دهد تا نحوه توزیع آدرس‌های IP را بر اساس نیازهای متغیر خود تنظیم و مدیریت نمایند. این تغییرات در Cloudflare به کاهش هزینه‌های مرتبط با مالکیت آدرس IP و بهبود کارآمدی عملیاتی کمک خواهند کرد.

🟣لینک مقاله:
https://blog.cloudflare.com/your-ips-your-rules-enabling-more-efficient-address-space-usage/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Revenue Attribution Report: how we used homomorphic encryption to enhance privacy and cut network congestion by 99% (3 minute read)

🟢 خلاصه مقاله:
گزارش تخصیص درآمد LinkedIn (RAR) اخیراً از سیستم جدیدی بهره می‌برد که محاسبات را روی رکوردهای رمزنگاری شده بدون نیاز به رمزگشایی هر سطر انجام می‌دهد، که عملکرد و امنیت را افزایش داده است. با استفاده از فناوری‌های پیشرفته حفظ حریم خصوصی مانند رمزنگاری همسانگرد مضاعف افزایشی (ASHE)، این رویکرد جدید باعث کاهش ترافیک شبکه بیش از ۹۹% شده و قابلیت‌های گزارش‌دهی گسترده‌تری را فراهم آورده است. این امر به LinkedIn این امکان را می‌دهد که گزارش‌های دقیق‌تر و امن‌تری از تخصیص درآمدها فراهم کند، بدون آنکه امنیت داده‌های استفاده شده تحت تأثیر قرار گیرد. این پیشرفت تحولی در نحوه دسترسی و استفاده از داده‌ها در محیط‌های تجاری به شمار می‌رود و مزیت‌های رقابتی بزرگی را برای LinkedIn فراهم می‌آورد.

🟣لینک مقاله:
https://www.linkedin.com/blog/engineering/data/how-we-used-homomorphic-encryption-to-enhance-privacy-and-cut-network-congestion?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Preventing outages with pkill's new --require-handler flag (7 minute read)

🟢 خلاصه مقاله:
مقاله به بررسی حادثه خاموشی در شرکت Meta می‌پردازد که به دلیل حذف یک تنظیم از SIGHUP handler اتفاق افتاده است. در این مقاله توضیح داده شده که چگونه حذف این handler موجب شده که فرایندها به طور غیرمنتظره‌ای خاتمه یابند. این مسئله مرتبط با پیکربندی باقی‌مانده‌ی logrotate بوده است که هنگامی که سیگنال SIGHUP دریافت می‌کند، تغییرات را هضم نمی‌کند و منجر به خاموشی سیستم‌ها می‌شود. این مقاله به تحلیل و بررسی دقیق این اشکال و نحوه برخورد با آن پرداخته و راهکارهایی برای پیشگیری از تکرار چنین مشکلاتی در آینده ارائه داده است. این رخداد به عنوان یک نمونه کلیدی برای بررسی اهمیت نظارت و آپدیت‌های به‌روز در سیستم‌های بزرگ نرم‌افزاری مطرح می‌شود.

🟣لینک مقاله:
https://chrisdown.name/2025/05/13/safer-signal-sending-with-pkill-require-handler.html?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
OpenVox InfraTales - macOS Signing and Notarization (5 minute read)

🟢 خلاصه مقاله:
این مقاله به بررسی چگونگی امضا و تأییدیه‌گذاری کامل نرم‌افزار MacOS OpenVox برای مطابقت با محدودیت‌های سخت‌گیرانه‌تر Gatekeeper در macOS 15 می‌پردازد. هدف از این فرآیند اطمینان از امنیت کامل باینری‌ها، کتابخانه‌های دینامیک و بسته‌ها است. سیستم ساخت جدید، فرآیند امضا و تأییدیه را در Vanagon متمرکز کرده است و برنامه‌های آینده برای ساده‌سازی فرآیندهای ساخت از طریق GitHub Actions و گسترش دسترسی فراتر از تنظیمات فعلی ماشین مجازی وجود دارد. این تغییرات در نهایت به جامعه توسعه‌دهندگان کمک می‌کند تا برنامه‌هایی امن‌تر و قابل اعتمادتری در محیط macOS ارائه دهند.

🟣لینک مقاله:
https://overlookinfratech.com/2025/05/12/macos-signing/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Amazon Inspector enhances container security by mapping Amazon ECR images to running containers (6 minute read)

🟢 خلاصه مقاله:
خدمات Amazon Inspector اکنون توانایی نقشه‌برداری تصاویر ECR (Elastic Container Registry) به کانتینرهای در حال اجرا را داراست و امکان اسکن آسیب‌پذیری‌ها را به تصاویر پایه‌‌ی مینیمال گسترش داده است. این امر به تیم‌های امنیتی اجازه می‌دهد تا آسیب‌پذیری‌ها را بر اساس تصاویری که فعالانه در محیط‌شان اجرا می‌شوند، اولویت‌بندی کنند. با استفاده از این قابلیت‌های جدید، امکان تمرکز بر نقاط آسیب‌پذیر مهم در سیستم‌ها فراهم می‌آید، که این امر کمک شایانی به ارتقا سطح امنیت کلی فراهم می‌کند. این توسعه‌ها در Amazon Inspector به بخش‌های IT و امنیتی اجازه می‌دهد که با اطلاعات دقیق‌تر و موثرتری، تصمیم‌گیری کرده و به مدیریت آسیب‌پذیری‌ها بپردازند.

🟣لینک مقاله:
https://aws.amazon.com/blogs/aws/amazon-inspector-enhances-container-security-by-mapping-amazon-ecr-images-to-running-containers/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
How we built Cloud WAN to support businesses amid the rise of AI (4 minute read)

🟢 خلاصه مقاله:
گوگل شبکه وسیع جهانی خود را که بیش از 25 سال در حال توسعه بوده و شامل میلیون‌ها مایل فیبر نوری و ده‌ها کابل زیردریایی می‌شود، از طریق Cloud WAN برای اولین بار در دسترس مشتریان خارجی قرار داده است. این شبکه با قابلیت اطمینان بالا، که برای پشتیبانی از نیازهای در مقیاس هوش مصنوعی طراحی شده است، توسط شرکت‌هایی مانند نستله استفاده شده و امکان اتصال سریع‌تر و مقرون‌به‌صرفه‌تر کسب‌وکار به خدمات ابری و اینترنتی را فراهم می‌کند. این گسترش امکانات دسترسی به اینترنت و خدمات ابری را به شکل قابل توجهی برای شرکت‌ها بهبود می‌بخشد و پیشرفت‌هایی را در زمینه‌های پهنای باند و کارایی شبکه ارائه می‌دهد.

🟣لینک مقاله:
https://blog.google/products/google-cloud/google-cloud-wan-development/?utm_source=tldrdevops


👑 @DevOps_Labdon
Forwarded from Gopher Academy
🔵 عنوان مقاله
The Guide to In-House Vs Managed Kubernetes-As-A-Service

🟢 خلاصه مقاله:

مقاله به بررسی تصمیم‌گیری سازمان‌ها برای انتخاب بین ساخت یا خرید مدیریت زیرساخت کوبرنتیز می‌پردازد. راهنمای ارائه‌شده در مقاله، مزایا و معایب هر گزینه را به همراه هزینه‌ها، ریسک‌ها و بازگشت سرمایه بررسی می‌کند تا سازمان‌ها بتوانند تصمیم‌گیری آگاهانه‌ای داشته باشند.

🟣لینک مقاله:
https://golangweekly.com/link/170017/web


👑 @gopher_academy
🔵 عنوان مقاله
How to enhance your application resiliency using Amazon Q Developer (8 minute read)

🟢 خلاصه مقاله:
Amazon Q Developer یک ابزار برای بهبود مقاومت نرم‌افزارها در برابر خطاها است که به تیم‌های توسعه نرم‌افزار کمک می‌کند تا طراحی معماری برنامه‌های خود را بهبود بخشند، راه‌کارهای بهبودی پس از فاجعه را اجرا نمایند و فرآیندهای آزمون خرابی را بر اساس اهداف تجاری و بهترین روش‌های AWS به کار گیرند. با استفاده از این توصیه‌های مبتنی بر هوش مصنوعی، یک برنامه پایه در یک منطقه تکی (single-AZ) به سیستمی چند منطقه‌ای (multi-AZ)، با قابلیت افزایش خودکار مقیاس و در دسترس بودن بالا تبدیل شده و در نتیجه، عملکرد، امنیت و تحمل خطا در آن به طور چشمگیری افزایش یافته است.

🟣لینک مقاله:
https://aws.amazon.com/blogs/devops/how-to-enhance-your-application-resiliency-using-amazon-q-developer/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Incident Report: Spotify Outage on April 16, 2025 (2 minute read)

🟢 خلاصه مقاله:
خلاصه مقاله: در تاریخ 16 آوریل، یک تغییر کم‌ریسک در ترتیب فیلترهای Envoy باعث بروز خرابی جهانی در سرویس Spotify شد. این تغییر، اشکالی را آشکار ساخت که منجر به از کار افتادن همه نمونه‌های Envoy شد. در پی این اتفاق، افزایش چشمگیری در ترافیک رخ داد که حافظه محدود Kubernetes را تحت فشار قرار داد و موجب توقف‌های مکرر نمونه‌ها شد. برای مقابله با این مشکل، ظرفیت سرورها افزایش یافت و اصلاحاتی در پیکربندی، فرآیندهای به‌روزرسانی و مانیتورینگ به اجرا درآمد.

🟣لینک مقاله:
https://engineering.atspotify.com/2025/5/incident-report-spotify-outage-on-april-16-2025?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
How We Run Terraform At Scale (11 minute read)

🟢 خلاصه مقاله:
شرکت Benchling با استفاده از سیستمی کاملاً خودکار که بر پایه Terraform Cloud ساخته شده است، بیش از ۱۶۵,۰۰۰ منبع ابری را در ۶۲۵ فضای کاری Terraform مدیریت می‌کند. این اقدام باعث صرفه‌جویی در هزاران ساعت کار توسعه‌دهندگان و حذف انحراف زیرساخت‌ها شده‌است. با جایگزینی فرآیندهای دستی و خطاپذیر با خودکارسازی قابل توسعه و ابزار سفارشی، Benchling کارایی انتشار و تجربه توسعه‌دهندگان را به مقیاس بهبود بخشیده است. این تغییرات امکان تمرکز بر نوآوری و بهبود مستمر را برای Benchling فراهم آورده است.

🟣لینک مقاله:
https://benchling.engineering/how-we-run-terraform-at-scale-da7bb75dc394?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
IaC Ownership - Tag-based approach (9 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که مورد بحث قرار گرفته، به بررسی پیچیدگی‌های تعیین مالکیت هویت‌های غیرانسانی، بویژه آن‌هایی که از طریق زیرساخت به عنوان کد (IaC) ایجاد می‌شوند، می‌پردازد. یکی از چالش‌های اصلی این است که سیستم‌های ثبت کنونی معمولا فقط سیستم خودکار را نشان می‌دهند و نه فرد مسئول. در این راستا، شرکت‌ Token Security روشی بر پایه برچسب‌گذاری با استفاده از فایل‌های طرح Terraform مورد آزمایش قرار داد تا بتوان هویت سازندگان کد خاص را ترسیم نماید. با این حال، این متد در مقیاس‌های بزرگ کارآیی نداشت و بیش از حد پیچیده بود. این وضعیت چالش‌های گسترده‌ای در تخصیص مالکیت انسانی واضح در محیط‌های پویای IaC را برجسته می‌کند، که نیازمند راه‌حل‌های جدید و مؤثرتر است.

🟣لینک مقاله:
https://www.token.security/blog/iac-ownership---tag-based-approach?utm_source=tldrdevops


👑 @DevOps_Labdon
Forwarded from Gopher Academy
جاوید و پیروز باد ایران ما
4
Forwarded from Gopher Academy
درود دوستان عزیزم 💔

میدونم این روزا شرایط خیلی سخته…
هیچ‌کدوم‌مون انتظار نداشتیم که وارد همچین فضای پرتنش، ناراحت‌کننده و بعضاً جنگی بشیم.
تو این حال و هوای که پر از دلهره‌ست، واقعاً درک می‌کنم که حال و حوصله‌ی خیلی چیزا رو نداریم.

من هم مثل شما ناراحتم، همدردم… و این متن رو نه به عنوان صاحب یه کانال، بلکه به عنوان یه رفیق یه برادر کوچک تر براتون می‌نویسم.

فقط یه سوال ازتون دارم:
آیا ادامه‌ی پست گذاشتن توی کانال – طبق روال قبل – توی این روزها براتون مفیده یا نه؟👇

❤️ اگه فکر می‌کنید ادامه بدم و این فضا شاید حتی کوچیک‌ترین تسکینی باشه، با دل و جون ادامه می‌دم.

🕊 اما اگه ترجیح می‌دید این چنل فعلن موقتا پستی منتشر نکنه تا روزای بهتری از راه برسه، اونم با احترام کامل می‌پذیرم.

با ری اکشن بهم بگید /

❤️ ادامه بده طبق روال گذشته
🕊 موقتا پستی منتشر نکنید
9🕊3
🔵 عنوان مقاله
Unlock 66% better price-performance with new M4 VMs for memory-intensive workloads (4 minute read)

🟢 خلاصه مقاله:
گوگل کلود اخیراً مدل جدیدی از ماشین‌های مجازی با عنوان Compute Engine M4 را رونمایی کرده که بهینه‌سازی شده برای کارکردهای حافظه‌ای با عملکرد بالا است. این ماشین مجازی جدید می‌تواند تا 224 vCPU و 6TB حافظه DDR5 را پشتیبانی کند. M4 عملکرد قیمت به نسبت بهتری تا 2.44 برابر نسبت به نسل‌های قبلی ارائه می‌دهد و از ذخیره‌سازی پیشرفته Hyperdisk بهره می‌برد. این ویژگی‌ها M4 را یک راه‌حل قدرتمند برای کاربرانی که به حافظه بالا و قدرت پردازشی زیاد نیاز دارند، تبدیل می‌کند، که امکان پیاده‌سازی و اجرای برنامه‌ها و دیتابیس‌های عظیم را در محیط ابری فراهم می‌آورد. این پیشرفت‌ها در عملکرد و ظرفیت به کاربران اجازه می‌دهد تا به صورت کارآمدتر و مقرون به صرفه‌تر برنامه‌های کلان داده و یادگیری ماشینی خود را به اجرا درآورند.

🟣لینک مقاله:
https://cloud.google.com/blog/products/compute/m4-vms-are-designed-for-memory-intensive-workloads-like-sap?utm_source=tldrdevops


👑 @DevOps_Labdon
1
🔵 عنوان مقاله
OpenTelemetry for Go: measuring the overhead (6 minute read)

🟢 خلاصه مقاله:
مقاله به بررسی تأثیر افزودن OpenTelemetry به برنامه‌های نوشته‌شده با زبان برنامه‌نویسی Go می‌پردازد. OpenTelemetry ابزاری است که به مشاهده‌پذیری کارایی برنامه کمک می‌کند و امکان ردیابی و مانیتورینگ عملکرد برنامه را در طول زمان فراهم می‌آورد. گرچه وجود این ابزار مزایای بسیاری دارد، مطالعه نشان می‌دهد که استفاده از آن منجر به افزایش مصرف منابع سیستمی مانند CPU، حافظه و شبکه می‌شود. این افزایش منابع می‌تواند بر توان عملیاتی و بازده کلی سیستم تأثیر بگذارد، اما در مقابل، ارزش‌های قابل توجهی در زمینه قابلیت نظارت و تحلیل عمقی عملکرد را ارائه می‌دهد. دست‌یابی به تعادل بین منافع به‌دست‌آمده از مشاهده‌پذیری و هزینه افزایش استفاده از منابع محور بحث اصلی مقاله است.

🟣لینک مقاله:
https://coroot.com/blog/opentelemetry-for-go-measuring-the-overhead/?utm_source=tldrdevops


👑 @DevOps_Labdon
2
Forwarded from Gopher Academy
🎬 استخدام – تولید ویدیو با کمک هوش مصنوعی (AI Video Creator)

درود به همه 🙌
ما به‌دنبال یک فرد خلاق و مسلط هستیم که بتونه با استفاده از ابزارهای هوش مصنوعی، ویدیوهای حرفه‌ای و جذاب تولید کنه.

🧠 مهارت‌های موردنیاز:

آشنایی کامل با ابزارهای ساخت ویدیو مبتنی بر هوش مصنوعی

توانایی پرامپت‌نویسی حرفه‌ای برای تولید محتوای حرفه های ویدیویی با AI

درک خوب از اصول تدوین، داستان‌پردازی تصویری و خلاقیت در تولید محتوا

آشنایی با مفاهیم پایه تولید محتوا در شبکه‌های اجتماعی

🌍 همکاری به‌صورت دورکاری / پروژه‌ای

📩 اگر فکر می‌کنی می‌تونی این نقش رو به خوبی اجرا کنی، به شماره زیر توی واتساب یا تلگرام پیام بفرستید

+989355167911
🔵 عنوان مقاله
Prometheus data source update: Redefining our big tent philosophy (5 minute read)

🟢 خلاصه مقاله:
Grafana Labs اخیراً اعتبارسنجی AWS و Azure را از منبع داده‌های اصلی Prometheus خود حذف کرده و به جای آن، پلاگین‌های اختصاصی که مخصوص نیازهای هر پلتفرم طراحی شده‌اند، معرفی نموده است. این تغییرات در راستای تکامل فلسفه "چادر بزرگ" شرکت است که حال به منابع داده‌ای که مخصوصاً ساخته شده‌اند تأکید دارد تا هم سازگاری با نسخه‌های قبلی را حفظ کنند و هم قابلیت همکاری و پشتیبانی از ویژگی‌های خاص فروشنده را بدون آنکه به integrité پروژه‌های متن‌باز مانند Prometheus لطمه‌ای وارد شود، فراهم آورند. این رویکرد به Grafana Labs امکان می‌دهد که تمرکز بیشتری بر توسعه‌ منابع داده‌ای داشته باشد که به طور موثرتری پاسخگوی نیازهای کاربران در محیط‌های مختلف ابری باشد.

🟣لینک مقاله:
https://grafana.com/blog/2025/06/16/prometheus-data-source-update-redefining-our-big-tent-philosophy/?utm_source=tldrdevops


👑 @DevOps_Labdon
1
🔵 عنوان مقاله
AWS Certificate Manager introduces public certificates you can use anywhere (2 minute read)

🟢 خلاصه مقاله:
AWS Certificate Manager اکنون امکان ارائه گواهینامه‌های عمومی TLS قابل صادرات را فراهم کرده که دسترسی به کلید خصوصی را شامل می‌شود. این تغییر جدید، کاربران را قادر می‌سازد تا از گواهینامه‌ها در محیط‌های مختلف از جمله AWS، هیبریدی و چند ابری استفاده کنند. این ویژگی به کاربران امکان می‌دهد به طور امن و مرکزی تمامی گواهینامه‌ها و کلیدهای خود را مدیریت کرده و به این ترتیب از امنیت و پیکربندی یکپارچه در کل زیرساخت‌های شبکه خود اطمینان حاصل کنند. این امکان گسترش قابلیت‌های مدیریت گواهینامه در AWS Certificate Manager بسیار مفید و ضروری است، زیرا با افزایش تمایل سازمان‌ها به محیط‌های ابری مختلط و چندگانه، نیاز به راه‌حل‌هایی با انعطاف‌پذیری و امنیت بیشتر افزایش می‌یابد.

🟣لینک مقاله:
https://aws.amazon.com/about-aws/whats-new/2025/06/aws-certificate-manager-public-certificates-use-anywhere/?utm_source=tldrdevops


👑 @DevOps_Labdon
1
🔵 عنوان مقاله
Announcing Argo CD v3.1 (4 minute read)

🟢 خلاصه مقاله:
نسخه 3.1 Argo CD ویژگی‌های جدیدی را معرفی می‌کند که از جمله آن‌ها می‌توان به پشتیبانی بتا برای رجیستری‌های OCI، افزونه‌های CLI، بهبودهای متادیتا Hydrator، امکان تغییر مقیاس منابع از طریق رابط کاربری و مهاجرت به کاربرد سمت سرور اشاره کرد. این نسخه همچنین شامل تعداد زیادی رفع اشکال، به‌روزرسانی‌های امنیتی، بهبود عملکرد و به‌روزرسانی‌های عمده وابستگی‌ها نظیر Go 1.24.4 است. این ویژگی‌ها به بهبود کارایی و امنیت کاربران کمک می‌کنند و به توسعه‌دهندگان این امکان را می‌دهند که پروژه‌ها و منابع خود را به طور مؤثرتری مدیریت کنند.

🟣لینک مقاله:
https://blog.argoproj.io/announcing-argo-cd-v3-1-f4389bc783c8?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Remote Code Execution on 40,000 WiFi alarm clocks 2024-12-13 23:44 label reverse engineering IoT (6 minute read)

🟢 خلاصه مقاله:
یک محقق امنیتی کشف کرده است که ساعت‌های زنگ‌دار Loftie دارای آسیب‌پذیری‌های بحرانی هستند. این آسیب‌پذیری‌ها شامل اطلاعات کاربری که به صورت عمومی در دسترس قرار دارند و می‌توان از آن‌ها برای دسترسی به تنظیمات زنگ‌دار، BSSIDs شبکه WiFi، و حتی ارسال دستورات به بیش از 40,000 ساعت استفاده کرد. این نقص‌های امنیتی می‌توانند امکان سوء استفاده و دستکاری در تنظیمات ساعت‌ها و دسترسی به اطلاعات شبکه‌های وای‌فای کاربران را فراهم آورند. برطرف کردن این نواقص می‌تواند از دسترسی‌های غیرمجاز به ساعت‌ها و حفاظت از حریم خصوصی کاربران جلوگیری کند. این مسئله نیاز به توجه فوری از سوی تولیدکنندگان Loftie را نشان می‌دهد تا از پیامدهای احتمالی جلوگیری شود.

🟣لینک مقاله:
https://iank.org/posts/loftie-rce/?utm_source=tldrdevops


👑 @DevOps_Labdon
🤝1