DevOps Labdon
441 subscribers
22 photos
1 video
1 file
600 links
👑 DevOps Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
📌 Staff Site Reliability Engineer - Cloud Platform (f/d/m)

📝 Type: Visa Sponsorship
🌍 Relocation Package:

🏢 Company: trade republic

📍 Location: GERMANY

⌨️ Category: #Devops

🔗 Tags: #python #java #aws #terraform #cloud #kotlin
📌 DevOps Engineer – Full Time (English, Wroclaw)

📝 Type: Visa Sponsorship
🌍 Relocation Package:

🏢 Company: workbase

📍 Location: POLAND

⌨️ Category: #Devops

🔗 Tags: #typescript #ai #devops #cloud
🔵 عنوان مقاله
HashiCorp CTO talks AI strategy, Ansible tie-ins, FedRAMP (5 minute read)

🟢 خلاصه مقاله:
در جریان یک سوال و جواب در کنفرانس HashiConf، ارمون دادگار، هم‌بنیان‌گذار و مدیر فنی HashiCorp، از همکاری عمیق‌تر میان Terraform متعلق به HashiCorp و Ansible تحت مالکیت IBM خبر داد. این موضوع پس از خبر خریداری احتمالی شرکت توسط IBM مطرح شده است. دادگار همچنین به تغییر استراتژیک HashiCorp نسبت به خدمت‌رسانی به مشتریان بزرگ‌تر و پرداختن به نیازهای امنیتی و پایبندی به استانداردها مانند FedRAMP اشاره کرد. این اظهارات نشان‌دهنده تمرکز رو به افزایش HashiCorp بر تطبیق پذیری و انعطاف‌پذیری در برابر نیازهای تجاری و امنیت صنعتی است.


🟣لینک مقاله:
https://www.techtarget.com/searchitoperations/news/366613921/HashiCorp-CTO-talks-AI-strategy-Ansible-tie-ins-FedRAMP?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
How Fastly used Kubernetes to scale our platform engineering practice (5 minute read)

🟢 خلاصه مقاله:
شرکت Fastly با به‌کارگیری پلتفرم Elevation، یک پلتفرم توسعه داخلی (IDP) که بر پایه Kubernetes ساخته شده است، به بهبود همکاری و کارایی بین تیم‌های مهندسی خود در حالی که منابع ابری خود را مدیریت می‌کند، پرداخته است. این انتقال، فرآیندهای توسعه را نه تنها استانداردسازی کرد، بلکه ویژگی‌هایی مانند "Break Glass" را معرفی کرد که به توسعه‌دهندگان امکان دسترسی به مجوزهای ارتقاء یافته را در مواقع اضطراری می‌دهد، که این امر بهبود قابل توجهی در زمان‌های پاسخ به حوادث ارائه داد. این پلتفرم کمک کرده است تا تیم‌های مهندسی به طور موثرتری همکاری کنند و توانایی انعطاف‌پذیر بودن در مقابله با چالش‌های فنی را داشته باشند.

🟣لینک مقاله:
https://www.fastly.com/blog/how-fastly-used-kubernetes-to-scale-our-platform-engineering-practice/?utm_source=tldrdevops


👑 @DevOps_Labdon
✍️shahriyar bayatshahriyar bayat

پشتیبانی از Secret Management در Docker Compose نسخه 3

یکی از چالش‌های مهم در دنیای DevOps، مدیریت امن اطلاعات حساسی مثل کلیدهای API، رمزهای عبور و گواهی‌نامه‌هاست. Docker Compose نسخه 3 با اضافه کردن قابلیت Secret Management، این مسئله رو تا حد زیادی حل کرده و به شما اجازه می‌ده این اطلاعات حساس رو به صورت امن در کانتینرها مدیریت کنید.

بریم ببینیم این قابلیت secret management چطوری کار میکنه؟

با استفاده از Secret Management، شما می‌تونید اطلاعات حساس رو به عنوان "Secret" تعریف کنید و این اطلاعات رو به سرویس‌های خاصی تخصیص بدید. این کار باعث می‌شه که این اطلاعات فقط درون کانتینرهای مشخصی قابل دسترس باشن و از دسترسی غیرمجاز جلوگیری بشه.

استفاده از secret management چه مزیتی داره؟

با استفاده از Secret Management، اطلاعات حساس شما به صورت امن نگهداری می‌شن و از دسترسی غیرمجاز جلوگیری می‌شه.
تعریف و استفاده از Secret‌ها خیلی ساده و قابل فهمه. شما می‌تونید به راحتی Secret‌ها رو در فایل Compose تعریف و مدیریت کنید.
قابلیت Secret Management به خوبی با Docker Swarm یکپارچه شده و می‌تونید از این قابلیت در محیط‌های کلاستر شده هم استفاده کنید.
وقتی شما از Docker Compose نسخه 3 استفاده می‌کنید، می‌تونید به راحتی فایل‌های Compose خودتون رو برای اجرا در یک کلاستر Docker Swarm آماده کنید. یکی از مهم‌ترین این قابلیت‌ها، پشتیبانی از Secret Management در محیط‌های کلاستر شده است.
در Docker Swarm، Secret‌ها به صورت رمزنگاری‌شده در سراسر کلاستر توزیع می‌شن و فقط کانتینرهایی که به صورت مشخص به اون‌ها دسترسی دارن، می‌تونن از این Secret‌ها استفاده کنن. این به شما اجازه می‌ده تا اطلاعات حساسی مثل کلیدهای API، رمزهای عبور و گواهی‌نامه‌ها رو به صورت امن و متمرکز مدیریت کنید.

👑 @DevOps_Labdon
🔵 عنوان مقاله
How do you deploy in 10 seconds? (3 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که مورد بحث قرار گرفته، روشی را برای رسیدن به فرآیند استقرار سریع ده ثانیه‌ای ارائه می‌دهد که از یک رویکرد ساده شده شامل ساخت محلی (local builds)، همسان‌سازی فایل‌ها (rsync) و بازنشانی سرویس‌ها با استفاده از یک اسکریپت بش (bash script) بهره می‌برد. این روش نه تنها اجرای سریع و کارآمد را امکان‌پذیر می‌سازد، بلکه با کاهش پیچیدگی‌های مرتبط با استقرار مداوم افراد و تیم‌ها را قادر می‌سازد تا تمرکز خود را بر بهبود محصولات و خدمات موجود معطوف دارند. انجام ساخت‌های محلی قبل از بارگذاری آن‌ها به سرور می‌تواند به کاهش خطاهای زمان استقرار کمک کند. همچنین، استفاده از rsync برای همگام‌سازی فایل‌ها به وسیله نوشتن اسکریپت‌های ساده امکان‌پذیر است، که به نوبه خود باعث ساده‌سازی فرایند و کاهش زمان استقرار می‌شود.

🟣لینک مقاله:
https://paravoce.bearblog.dev/how-do-you-deploy-in-10-seconds/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Storing Sensitive Values in Terraform: Best Practices and Supported Backends (7 minute read)

🟢 خلاصه مقاله:
این مقاله به بررسی روش‌های بهینه برای مدیریت امن داده‌های حساس در Terraform می‌پردازد. ابتدا به موضوع کلیدهای API و رمزهای عبور پرداخته، سپس نحوه استفاده از متغیرهای محیطی و ویژگی‌های حساس را توضیح داده است. همچنین، استفاده از مدیران اسرار خارجی مانند AWS Secrets Manager و HashiCorp Vault و ذخیره‌سازی پشتی رمزنگاری شده به عنوان راهکارهای مهم برای حفظ امنیت داده‌‌ها در Terraform مورد تاکید قرار گرفته‌اند. مقاله بر اهمیت رمزنگاری و استفاده از ابزارهای خارجی تاکید دارد و راه‌حل‌های انعطاف‌پذیری را بسته به نیازهای زیرساخت‌ها ارائه می‌دهد. این رهنمودها به مدیران سیستم و توسعه‌دهندگان کمک می‌کنند تا با استفاده از Terraform از داده‌های حساس به شکل امنی مدیریت کنند.

🟣لینک مقاله:
https://towardsaws.com/storing-sensitive-values-in-terraform-best-practices-and-supported-backends-6482ce8fa4de?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Addressing metric overload: a deep dive on Adaptive Metrics (10 minute read)

🟢 خلاصه مقاله:
Grafana Labs از طریق ویژگی «متریک‌های تطبیقی» خود به سازمان‌ها کمک می‌کند تا با هزینه‌ها را کاهش داده و مشکلات پرکاربردی موجود در داده‌های سری زمانی را مدیریت کنند. این ویژگی با تجمیع متریک‌های استفاده نشده یا نیمه‌استفاده، فرآیند جمع‌آوری متریک را بهبود می‌بخشد و ابزارهایی برای توصیه خودکار و تجمیع به‌کار می‌برد. این امر موجب می‌شود که مشاهده‌پذیری داده‌ها کارآمدتر شده و در عین حال برای نظارت و هشدار دادن به داده‌های ضروری نیز اهمیت داده می‌شود. به این ترتیب، سازمان‌ها می‌توانند هزینه‌های خود را کنترل کرده و بازدهی نظارت بر داده‌ها را بهبود ببخشند.

🟣لینک مقاله:
https://grafana.com/blog/2024/10/04/addressing-metric-overload-a-deep-dive-on-adaptive-metrics/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
The story of web framework Hono, from the creator of Hono (12 minute read)

🟢 خلاصه مقاله:
Hono یک چارچوب وب سریع و سبک است که برای سازگاری بی‌درز در چندین محیط اجرایی طراحی شده است و از پلتفرم‌هایی مانند Cloudflare Workers، Deno، Bun و Node.js پشتیبانی می‌کند. این چارچوب به توسعه‌دهندگان ابزارهای قدرتمند و کاربر پسندی ارائه می‌دهد تا بتوانند برنامه‌های وب مقیاس‌پذیر را تنها با استفاده از API استانداردهای وب ایجاد کنند. Hono با هدف افزایش بهره‌وری و کاهش پیچیدگی در توسعه برنامه‌های کاربردی وب، طراحی شده است، به طوری که توسعه‌دهندگان می‌توانند تمرکز خود را بر روی نوآوری و ایجاد ویژگی‌های جدید معطوف دارند بدون آنکه نیاز به نگرانی درباره مسائل زیرساختی داشته باشند.

🟣لینک مقاله:
https://blog.cloudflare.com/the-story-of-web-framework-hono-from-the-creator-of-hono/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Accelerating partner growth in Google Cloud with Earnings Hub and new AI resources (5 minute read)

🟢 خلاصه مقاله:
گوگل کلود از راه‌اندازی پلتفرم جدیدی به نام Earnings Hub خبر داده است که به شرکای تجاری کمک می‌کند تا پاداش‌ها و فرصت‌های رشد خود را رصد کرده و بهینه‌سازی نمایند، به‌ویژه در بازار در حال توسعه سریع هوش مصنوعی. این شرکت با به‌روزرسانی گواهینامه‌ها و ارائه دوره‌های آموزشی جدید، زمینه‌های توانمندسازی شرکا را به منظور توسعه مهارت‌های ضروری در حوزه هوش مصنوعی تقویت کرده است. این اقدامات در پاسخ به تقاضاهای رو به افزایش برای خدمات هوش مصنوعی تولیدی صورت گرفته است.

🟣لینک مقاله:
https://cloud.google.com/blog/topics/partners/track-and-optimize-incentives-with-earnings-hub/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
SMURF: Beyond the Test Pyramid (2 minute read)

🟢 خلاصه مقاله:
مقاله مورد بحث به معرفی SMURF، یک معیار برای ارزیابی و بهینه‌سازی عملکرد مجموعه‌های تست مختلف پرداخته است. SMURF مخفف Speed (سرعت)، Maintainability (پشتیبانی و نگهداری)، Utilization (استفاده)، Reliability (قابلیت اطمینان)، و Fidelity (دقت) است. این معیارها به تحلیل‌گران و توسعه‌دهندگان امکان می‌دهند تا عملکرد آزمون‌های مختلف را سنجیده و به درک بهتری از تأثیر هر آزمون بر کیفیت نهایی محصول برسند. سرعت به مدت زمان اجرای تست اشاره دارد، در حالی که پشتیبانی و نگهداری به آسانی بروزرسانی و تصحیح تست‌ها اطلاق می‌شود. استفاده بر میزان کاربرد تست‌ها در بین سناریوهای مختلف تمرکز دارد، قابلیت اطمینان به میزان اعتماد به نتایج تست مربوط می‌شود، و دقت توصیف‌کننده میزان دقیق بودن تست‌ها در شبیه‌سازی شرایط واقعی است. این فریمورک به توسعه‌دهندگان کمک می‌کند تا از خطاهای متداول در تست و نگهداری کد اجتناب ورزند و بنابراین به طراحی بهتر و کارآمدتر برنامه‌ها منجر می‌شود.

🟣لینک مقاله:
https://testing.googleblog.com/2024/10/smurf-beyond-test-pyramid.html?utm_source=tldrdevops


👑 @DevOps_Labdon
Forwarded from Bardia & Erfan
قانون هافستتر نسبتا ساده است: هر چیزی بیشتر از اون چیزی که انتظارش رو دارین طول می‌کشه؛ حتی اگر قانون هافستتر رو هم در موردش رعایت کرده باشین.

معمولا برنامه نویس‌ها موقع تخمین زدن زمان مورد نظر هر کاری به این قانون استناد می‌کنن تا تخمین بازتری بزنن؛ و بازم کار بیشتر طول می‌کشه.

#هکر #قوانین_هکرها #سفر #ویدئو

https://youtu.be/Ki3iirSd55U


👑 @labdon_academy
🔵 عنوان مقاله
Fortinet FortiGate CVE-2024-23113 - A Super Complex Vulnerability In A Super Secure Appliance In 2024 (16 minute read)

🟢 خلاصه مقاله:
مقاله مورد بررسی به تحلیل آسیب‌پذیری رشته فرمت (CVE-2024-23113) در دستگاه‌های SSLVPN فورتی‌گیت تولید شرکت فورتینت می‌پردازد. این آسیب‌پذیری نیاز به توجه جدی به فرایند بروز رسانی امنیتی و تعادل بین امنیت و کارآیی عملیاتی را نشان می‌دهد. در این تحلیل، به بررسی دقیق چگونگی استفاده از این آسیب‌پذیری برای اجرای کد دلخواه توسط مهاجمان پرداخته شده است. همچنین، اهمیت به‌روزرسانی‌های امنیتی و چالش‌هایی که سازمان‌ها هنگام پیاده‌سازی این به‌روزرسانی‌ها در محیط‌های تولیدی با آن مواجه هستند مورد بحث قرار گرفته است. مقاله راه‌کارهایی برای مدیریت این آسیب‌پذیری‌ها به شیوه‌ای که مختل کردن فعالیت‌های روزمره کمینه باشد را معرفی می‌کند و تأکید بر اهمیت یک استراتژی امنیت متوازن دارد.

🟣لینک مقاله:
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Algorithms we develop software by (3 minute read)

🟢 خلاصه مقاله:
این مقاله به بررسی ابتکارات توسعه نرم‌افزار می‌پردازد که بر اصول برنامه‌نویسی افراطی (Extreme Programming) الهام گرفته شده است. یکی از این روش‌ها پیشنهاد می‌کند که توسعه‌دهندگان هر روز بر روی یک ویژگی به صورت جدید شروع به کار کنند و تست‌ها را تنها در صورت ناتمام ماندن ویژگی‌ها نگه دارند. این تکنیک به افزایش کارایی و کیفیت کد کمک می‌کند. همچنین، بازنویسی راه‌حل‌ها به منظور تثبیت یادگیری و رویکرد "تپانچه به سر" برای حل سریع مشکلات پیشنهاد شده است. تمامی این روش‌ها بر بهبود یافتن مسیرهای حل مسئله تمرکز دارند و به هدف یافتن روش‌های کارآمدتر برای مواجهه با چالش‌ها کمک می‌کنند. این ایده‌ها به عنوان تکنیک‌هایی برای افزایش سرعت و دقت در توسعه نرم‌افزار مطرح می‌شوند.

🟣لینک مقاله:
https://grantslatton.com/software-pathfinding?utm_source=tldrdevops


👑 @DevOps_Labdon
Forwarded from Bardia & Erfan
Shaghayegh Rahmani

سلام و وقت بخیر خدمت دوستان و همراهان محترم🌸

متاسفانه با وجود تلاشهای زیادم موفق نشدم یک حمایت مالی از سمت دولت برای پروژهی ارزشمندِ "ترجمه خط میخی فارسی باستان با هوش مصنوعی" (پروژه EOPL) بگیرم.

من برای این پروژه تا اکنون، زحمت، انرژی و هزینهی بسیاری گذاشتم و بسیار سپاسگزار میشوم اگر میتونید از پروژهی من حمایت مالی کنید و یا اگر کسی رو میشناسید من رو به ایشون معرفی کنید.

در صورت تمایل، اسامی کسانی که از این پروژه حمایت مالی کنند رو در گیت هاب پروژه منتشر میکنم تا نامشان برای این پروژهی ارزشمند جاودان بمونه.

لینک گیت هاب پروژه:
https://lnkd.in/dhbnpxDh

راه ارتباطی با من:

ایمیل:
[email protected]

آیدی تلگرام:
@melanee2023

از لطف شما بسیار سپاسگزارم

شماره کارت:
6362 1411 1053 2067
بانک آینده به نام شقایق رحمانی
مربوط به حمایت مالی از پروژه EOPL

#حمایت_مالی #ترجمه_خط_میخی_فارسی_باستان #پروژه


👑 @labdon_academy
👍2👏1
Forwarded from Bardia & Erfan
🎯اگر علاقه مند به موضوعات👈🏻 بلاکچین/ارزهای دیجیتال/هوش مصنوعی/DeFi/NFTS هستید
👇 چنل زیر رو از دست ندید(با موضاعات متنوع و بروز)

📈 Bitcoin & Ethereum Trends
💰 Exciting Altcoins News
🔗 Cutting-Edge Blockchain Innovations
📊 Business Insights & Market Analysis
📜 Policy & Regulations Updates
🤖 AI: Artificial Intelligence Advancements
🎨 The World of NFTs
🌐 Decentralized Finance (DeFi) News



👑 @Blockchain_labdon
👍1
🔵 عنوان مقاله
Deploying a Log Analytics Workspace Using Azure Verified Modules (1 minute read)

🟢 خلاصه مقاله:
این راهنما فرآیندی بهینه برای استقرار یک محیط کاری Azure Log Analytics با استفاده از ماژول‌های تایید شده‌ی Azure و Bicep را شرح می‌دهد. بدین منظور، ابتدا نحوه پیکربندی و مدیریت ماژول‌های Bicep، که به افزایش کارایی و کاهش خطاهای رایج در هنگام استقرار زیرساخت‌ها کمک می‌کنند، توضیح داده می‌شود. روند استقرار شامل چندین مرحله است: ابتدا تنظیم اولیه محیط کاری Azure Log Analytics، سپس استفاده و پیکربندی ماژول‌های لازم برای افزودن امکانات و پیش‌نیازها، و در نهایت، انتشار و نظارت بر محیط که برای اطمینان از عملکرد صحیح و امنیت داده‌ها ضروری است. همچنین راهنمایی‌هایی درباره بهینه‌سازی گزینه‌های پیکربندی بر اساس نیازهای خاص سازمانی و اشتراک‌های Azure ارائه می‌شود. این فرآیند به شما امکان می‌دهد تا با استفاده از تکنولوژی‌های جدید و مطمئن، یک محیط قابل اعتماد و کارآمد را پیاده‌سازی کنید.

🟣لینک مقاله:
https://gregorsuttie.com/2024/10/28/deploying-a-log-analytics-workspace-using-azure-verified-modules/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
IPv6 Adoption: Enhancing Azure WAF on Front Door (3 minute read)

🟢 خلاصه مقاله:
مقاله مورد نظر تأکید دارد که برای شرکت‌ها اهمیت دارد تا از پروتکل اینترنتی IPv6 استفاده کنند. ویژگی‌های امنیتی مهمی در دیواره‌ی آتش برنامه وب آژور (Azure Web Application Firewall یا WAF) از طریق پشتیبانی از ترافیک IPv6 فراهم شده است. این سیستم از قوانین سفارشی پشتیبانی کرده و دارای ویژگی‌های ثبت وقایع است. Azure WAF قادر است درخواست‌های مخرب ارسال‌شده از آدرس‌های IPv6 را مسدود کرده و محافظت قدرتمندی را برای برنامه‌های وب مدرن تضمین کند. این امکانات ویژه، سطوح بالای امنیتی را برای برنامه‌های کاربردی وب فراهم می‌آورد و باعث ارتقاء کیفیت دفاعی در برابر تهدیدات اینترنتی می‌شود.

🟣لینک مقاله:
https://techcommunity.microsoft.com/t5/azure-network-security-blog/ipv6-adoption-enhancing-azure-waf-on-front-door/ba-p/4284188?utm_source=tldrdevops


👑 @DevOps_Labdon