DevOps Labdon
440 subscribers
22 photos
1 video
1 file
589 links
👑 DevOps Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Amazon EKS Pod Identity streamlines cross account access (6 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که مورد بررسی قرار گرفته است، به بررسی قابلیت جدیدی در سرویس Amazon EKS Pod Identity پرداخته است که امکان دسترسی آسان‌تر به حساب‌های کاربری مختلف در AWS را فراهم می‌کند. این ویژگی جدید اجازه می‌دهد تا پاد‌های Kubernetes بتوانند نقش‌هایی را در حساب‌های AWS دیگر بپذیرند بدون اینکه نیاز به تغییرات کد باشد، با استفاده از زنجیره‌سازی نقش IAM. این بهبود باعث ساده‌سازی پیکربندی‌ها، کاهش بار عملیاتی و پشتیبانی از کنترل دسترسی دقیق با برچسب‌های جلسه در سراسر حساب‌های AWS شده است. این تغییر انعطاف‌پذیری بیشتری به توسعه‌دهندگان داده و به آن‌ها امکان می‌دهد تا به صورت مؤثرتری منابع را مدیریت کنند.

🟣لینک مقاله:
https://aws.amazon.com/blogs/containers/amazon-eks-pod-identity-streamlines-cross-account-access/?utm_source=tldrdevops


👑 @DevOps_Labdon
1
Forwarded from Gopher Academy
🔵 عنوان مقاله
Build Containers from Scratch

🟢 خلاصه مقاله:

فهمیدن مکانیزم‌های پایه‌ای کانتینرها با استفاده از ابزارهای اولیه لینوکس مانند chroot، فضا‌های نام و cgroups ضروری است. این ابزارها به تعیین محیط‌های جداگانه و مدیریت منابع برای فرآیندها کمک می‌کنند. پس از آن، با استفاده از Docker می‌توان کانتینرها را به‌راحتی ساخت و با Kubernetes آن‌ها را مدیریت و به کار گرفت. Docker و Kubernetes به افزایش قابلیت‌های استفاده مجدد و مدیریت بهینه منابع در محیط‌های تولیدی کمک می‌کنند.

🟣لینک مقاله:
https://golangweekly.com/link/171542/web


👑 @gopher_academy
Forwarded from AI Labdon
🤖 همه‌چیز درباره Grok 4 – نزدیک‌ترین مدل به AGI (مدل انسانی)


🔸 قدرت پردازش: گراک ۴ با ۱۰۰ برابر قدرت بیشتر نسبت به Grok 2 آموزش دیده و نصف تاخیر (Latency) گراک ۳ رو داره.

🔸 دسترسی: احتمالاً نسخه Grok 3 به‌زودی برای دانلود عمومی در دسترس قرار می‌گیره.

📈 بنچمارک AGI:
تو بنچمارک بسیار دشوار ARC-AGI که ماه‌ها هیچ مدلی نتونسته بود حتی از مرز ۱۰٪ عبور کنه، گراک ۴ تونست در کمتر از ۱۲ ساعت به امتیاز ۱۵.۸٪ برسه؛ یک رکورد جدید!

📚 آزمون‌های علمی:
در آزمون HLE با ۲۵۰۰ سؤال در سطح دکترا:

Grok 4: امتیاز %25.4

میانگین انسان‌ها: 5%

Gemini 2.5 Pro: %امتیاز 21.6
OpenAI o3-high: %امتیاز 21

Grok 4 Heavy:
امتیاز عجیب و چشمگیر بیش از ۵۰ درصد


🧠 دیدگاه ماسک:

ایلان ماسک گفته: «دانشجوهای دکترا تو آزمون‌هایی که گراک قبول می‌شه، رد می‌شن!»


🚀 نسخه Heavy:
مدلی با اسم الهام‌گرفته از Falcon Heavy، که یک مدل مولتی‌ایجنته.
ماسک می‌گه وقتی یه سوال پیچیده ازش بپرسید، به‌جای یک جواب مستقیم، چندین ایجنت با هم مثل یه «تیم مطالعه» همکاری می‌کنن تا به بهترین پاسخ برسن.

🧾قیمت API:
پنجره زمینه: تا ۲۵۶ هزار توکن (عالی برای اسناد حجیم)

قیمت:
ورودی: ۳ دلار / یک میلیون توکن
خروجی: ۱۵ دلار / یک میلیون توکن

👇👇👇👇👇👇👇👇👇
@ai_labdon
🔵 عنوان مقاله
Unexpected security footguns in Go's parsers (15 minute read)

🟢 خلاصه مقاله:
مقاله به بررسی نقایص امنیتی در تجزیه‌کننده‌های زبان برنامه‌نویسی Go می‌پردازد که به هکرها این امکان را می‌دهد تا از تنظیمات ناامن پیش‌فرض استفاده کرده و از موانع امنیتی عبور کنند. مشکلات اصلی شامل وجود کلیدهای تکراری، تطابق حساس به حروف (case-insensitive matching) و رفتار ناسازگار در میان قالب‌های مختلف است. به توسعه‌دهندگان توصیه می‌شود که از تجزیه‌کننده‌های با قواعد سخت‌گیرانه‌تر استفاده کنند و به‌روزرسانی‌های JSON نسخه ۲ را برای استفاده از پیش‌فرض‌های امن‌تر دنبال کنند. این بهبودها می‌تواند به جلوگیری از حملات سایبری و حفاظت بهتر از داده‌های حساس کمک کند. با استفاده مناسب از این رویکردها، توسعه‌دهندگان قادر خواهند بود امنیت برنامه‌های خود را تقویت نمایند.

🟣لینک مقاله:
https://blog.trailofbits.com/2025/06/17/unexpected-security-footguns-in-gos-parsers/?utm_source=tldrdevops


👑 @DevOps_Labdon
بعد از گذشت ۲۶ روز هنوز IPv6 و HTTP/3 مسدوده!
برای راه‌اندازی CI/CD میخواستم پکیج gitlab-runner رو روی سرور اوبونتو نصب می‌کردم. اما هر کاری می‌کردم، نمی‌شد!
اول با apt-get install تلاش کردم، اما به خاطر مشکلات شبکه، تحریم، و مسائل DNS، به ریپازیتوری‌های GitLab وصل نمی‌شد.
گفتم خب، فایل .deb رو دستی با wget یا curl دانلود می‌کنم. اما اونجا هم نشد! لینک‌های دانلود به IP و زمان حساس بودن و سرور اجازه دانلود مستقیم رو بهم نمی‌داد و خطای 403 Forbidden می‌گرفتم.
عملاً توی بن‌بست بودم و داشتم ناامید می‌شدم که بعد از کلی جستجو، با یه سرویس بدرد‌بخور آشنا شدم که دقیقاً برای همین شرایط ساخته شده:
Offcloud.com
کارش خیلی ساده و هوشمندانه بود. لینک دانلودی که روی سرورم کار نمی‌کرد رو بهش دادم، Offcloud فایل رو روی سرورهای خودش با انتخاب کشور، دانلود کرد و یه لینک مستقیم و بدون محدودیت بهم داد. اون لینک جدید رو به راحتی با wget روی سرورم دانلود کردم. کاری که با اینترنت و شرایط شبکه نرمال تو یه دقیقه باید انجام میشد کلی با تست کردن های مداوم ازم وقت گرفت.
گفتم این تجربه رو به اشتراک بذارم برای وقت‌هایی که به خاطر تحریم، محدودیت شبکه ISP، یا لینک‌های دانلود یک بار مصرف گیر می‌کنید. این ابزار واقعاً می‌تونه نجات‌دهنده باشه.
6
اگه داری با Docker یا Kubernetes کار می‌کنی و دیگه خسته شدی از این همه کامند خطی یه ابزار خوشگل و راحت هست به اسم Portainer!
با Portainer می‌تونی:
همه‌ی کانتینراتو گرافیکی ببینی و مدیریت کنی
لاگ بگیری
شبکه‌ها، ولوم‌ها و استک‌ها رو ببینی
با یه کلیک کانتینر بسازی یا پاک کنی!
حتی چندتا سرور Docker رو از یه پنل مدیریت کنی
به Kubernetes هم وصل میشه و کلی امکانات باحال داره!
مزایا؟
دیگه نیاز نیست همه چی رو حفظ باشی
مناسب برای تازه‌کارها و حتی حرفه‌ای‌ها
سبک و ساده‌ست، با یه Docker run بالا میاد!
تحت وبه، فقط پورتش رو باز کن و عشق و حال کن
🛠 برای نصبش ؟ فقط این یه خطو بزن:
docker run -d -p 9000:9000 --name=portainer \
-v /var/run/docker.sock:/var/run/docker.sock \
portainer/portainer-ce
اگه تازه داری وارد دنیای Docker می‌شی، Portainer مثل GPS می‌مونه برات! من که هرروز استفاده میکنم ازش.

| <Amir Nasiri/>
Forwarded from Bardia & Erfan
👏1
🔵 عنوان مقاله
DevOps: Automating Release Tags (4 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که مورد بررسی قرار گرفته به اتوماسیون استفاده از GitHub Actions برای برچسب‌گذاری نسخه‌ها براساس قواعد سیمانتیک و ایجاد انتشارات جدید هنگام ادغام درخواست‌های کششی (pull request) می‌پردازد. این ورک‌فلو امکان افزایش نسخه‌های اصلی (major versions) به صورت خودکار را، که توسط برچسب‌ها یا کلمات کلیدی خاص در PR ها فعال می‌شود، فراهم می‌آورد. همچنین، امکان تولید یادداشت‌های انتشار بر اساس اطلاعات متادیتای PR و فشار دادن برچسب‌ها و انتشارات بدون نیاز به دخالت دستی را دارد. این روش به طور قابل توجهی روند نگهداری نرم‌افزار و آزادسازی نسخه‌های جدید را تسهیل و خودکار می‌کند، که این امر به بهبود چرخه زندگی توسعه نرم‌افزار و کاهش خطاهای انسانی کمک شایانی می‌کند.

🟣لینک مقاله:
https://arinco.com.au/blog/devops-automating-release-tags/?utm_source=tldrdevops


👑 @DevOps_Labdon
1
🔵 عنوان مقاله
Autonomous Network Operations framework: Unlock predictable and high-performing networks (5 minute read)

🟢 خلاصه مقاله:
مقاله مورد نظر به بررسی چارچوب عملیات شبکه خودکار Google Cloud می‌پردازد، که با استفاده از هوش مصنوعی پیشرفته، زیرساخت، و تحلیل‌گری، به ارائه‌دهندگان خدمات مخابراتی کمک می‌کند تا قابلیت اطمینان خدمات خود را افزایش دهند، عملیات خود را بهینه‌سازی کنند و تحول دیجیتالی خود را از طریق یک سیستم یکپارچه و قابل مقیاس تسریع بخشند. این تحول به سمت عملیات شبکه خودکار مبتنی بر AI در پاسخ به فشارهای افزایشی ناشی از رشد داده‌ها، گسترش ۵G و انتظارات در حال افزایش مشتریان صورت گرفته است. چارچوب مذکور توسط شرکا و طرف‌های صنعتی عمده حمایت می‌شود و قادر است به شکلی موثر پاسخگوی نیازهای پیچیده و دائماً در حال تحول صنعت مخابرات باشد. این رویکرد نه تنها به بهبود عملکرد شبکه کمک می‌کند بلکه در آماده‌سازی ارائه‌دهندگان خدمات برای مقابله با تغییرات آتی صنعت نیز مؤثر است.

🟣لینک مقاله:
https://cloud.google.com/blog/topics/telecommunications/the-autonomous-network-operations-framework-for-csps/?utm_source=tldrdevops


👑 @DevOps_Labdon
Forwarded from AI Labdon
💙🤍👇لیست تمام چنل هامون👇🤍💙


https://t.iss.one/addlist/QtXiQlynEJwzODBk
🔵 عنوان مقاله
Intent-to-infrastructure: Platform engineers break bottlenecks with AI (7 minute read)

🟢 خلاصه مقاله:
مهندسان پلتفرم با مشکل تنگنا مواجه هستند؛ به طوری که هوش مصنوعی به توسعه‌دهندگان امکان می‌دهد تا کل برنامه‌ها را در چند ساعت تولید کنند، درحالی‌که تأمین زیرساخت هنوز چند روز زمان می‌برد. برای حل این مشکل، راهکار "قصد به زیرساخت" در حال ظهور است، که با استفاده از هوش مصنوعی "چیزی که نیاز داریم" را به زیرساخت برمی‌گرداند و به تیم‌های پلتفرم این امکان را می‌دهد تا تحویل زیرساخت‌ها را گسترش داده و گلوگاه‌های دستی را کاهش دهند. این رویکرد به تسریع فرآیند تأمین زیرساخت و بهبود کارایی مهندسی پلتفرم کمک می‌کند. از این طریق تیم‌ها می‌توانند با سرعت بیشتری به نیازهای توسعه‌دهندگان پاسخ دهند و بر سرعت و انعطاف‌پذیری کلی در تولید نرم‌افزار تأثیر می‌گذارند.

🟣لینک مقاله:
https://platformengineering.org/blog/intent-to-infrastructure-platform-engineers-break-bottlenecks-with-ai?utm_source=tldrdevops


👑 @DevOps_Labdon
Forwarded from Bardia & Erfan
پاول دروف : اگه دانش‌آموزی و نمی‌دونی رو چی تمرکز کنی، برو سراغ ریاضی!

▪️ریاضی بهت یاد می‌ده که به مغز خودت تکیه کنی، منطقی فکر کنی، مسئله رو خرد کنی و قدم‌به‌قدم درست پیش بری.

▪️و این دقیقاً همون مهارتیه که برای ساختن شرکت، راه انداختن پروژه و موفقیت تو هر کاری لازمه!
1🙏1
🔵 عنوان مقاله
What Would a Kubernetes 2.0 Look Like (13 minute read)

🟢 خلاصه مقاله:
Kubernetes، که در دهه گذشته تحولی بزرگ در مدیریت زیرساخت‌ها ایجاد کرده است، اکنون با محدودیت‌های قابل توجه در کاربرد و معماری مواجه است. برای رفع این محدودیت‌ها، پیشنهاد می‌شود که نسخه‌ای جدید تحت عنوان Kubernetes 2.0 ارائه شود که شامل تغییرات اساسی است. این نسخه جدید، زبان تنظیم YAML را با HCL جایگزین می‌کند که امنیت و قدرت بیان بیشتری را فراهم می‌آورد، از پشتیبانی‌های ذخیره‌سازی قابل افزونه فراتر از etcd پشتیبانی می‌کند، یک مدیر بسته بومی را به جای Helm معرفی می‌کند، به طور پیش‌فرض از شبکه‌سازی IPv6 پشتیبانی می‌کند، و بهبود تنظیمات پیش‌فرض را برای بهینه‌سازی تجربه کاربری و کاهش بار عملیاتی تأکید می‌کند. این تغییرات به منظور رفع نقاط ضعف فعلی و توسعه پایدارتر انجام شده است.

🟣لینک مقاله:
https://matduggan.com/what-would-a-kubernetes-2-0-look-like/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Measuring Commercial Impact at Scale at Canva (14 minute read)

🟢 خلاصه مقاله:
شرکت Canva یک ابزار داخلی به نام برنامه IMPACT را توسعه داده است که از فناوری‌های Snowflake، Streamlit، Snowpark، و Cortex بهره می‌برد تا تاثیر تجاری آزمایش‌های خود را اندازه‌گیری کند. این شرکت در امسال بیش از ۱۸۰۰ آزمایش انجام داده است. برنامه IMPACT به کاربران امکان می‌دهد تا با استفاده از تجربه‌ای کم‌کد یا بدون کد، تاثیر تجاری را برآورد کنند. این ابزار زمان لازم برای تحلیل داده‌ها را از بیش از ۶ ساعت به کمتر از ۱۰ دقیقه کاهش داده است، که این نشان‌دهنده بهبود چشمگیری در کارایی و سرعت پردازش داده‌ها در Canva است. این پیشرفت به کمپانی اجازه می‌دهد تا با دقت و سرعت بیشتری اثرات اقتصادی فعالیت‌های خود را ارزیابی کند.

🟣لینک مقاله:
https://www.canva.dev/blog/engineering/measuring-commerical-impact-at-scale/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Bazel's Original Sins (3 minute read)

🟢 خلاصه مقاله:
مقاله مورد نظر به بررسی چالش‌هایی که در استفاده از ابزار ساخت Bazel وجود دارد می‌پردازد. از جمله این که Bazel، با وجود وعده‌های اولیه‌ای که مبنی بر ساخت‌های کاملاً مستقل (hermetic) داده بود، به دلیل اتصال به سیستم فایل ریشه، دچار ناسازگاری و وابستگی‌های پنهان می‌شود که منجر به رفتارهای ناسازگار می‌گردد. همچنین، پشتیبانی افزوده شده برای سیستم‌عامل ویندوز و ماژول bzlmod، پیچیدگی و مشکلات وابستگی جدیدی را معرفی کرده است که از رویکرد مونوریپوی دقیق و کنترل‌شده‌ای که در شرکت گوگل بسیار موفق عمل کرده بود، دور می‌شود. این تغییرات به شهرت و کارایی این ابزار در محیط‌های توسعه نرم‌افزار خارج از گوگل آسیب می‌زند. این مقاله بر اهمیت حفظ سادگی و کارایی در ابزارهای توسعه نرم‌افزار تاکید دارد و تأثیرات منفی این دگرگونی‌ها را بررسی می‌کند.

🟣لینک مقاله:
https://fzakaria.com/2025/06/22/bazel-s-original-sins?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
Datadog + OpenAI: Codex CLI integration for AI‑assisted DevOps (5 minute read)

🟢 خلاصه مقاله:
اوپن‌ای‌آی و دیتاداگ با یکپارچه‌سازی CLI بر پایه‌ی زبان برنامه‌نویسی راست (Rust) به نام Codex با سرور جدید MCP دیتاداگ، قابلیت کمک فوری و بومی در ترمینال را برای مهندسین DevOps در نوبت کاری فراهم کرده‌اند. اکنون عامل Codex قادر است لاگ‌ها، معیارها و حوادث را از طریق زبان طبیعی جمع‌آوری کند، داده‌های قابل مشاهده را به صورت ساختاریافته با المان‌های UI سبک‌وزن نمایش دهد، و اتوماسیون متناسب با زمینه را برای تسریع در حل حوادث پیشنهاد دهد. این ادغام، کارایی مهندسین DevOps را توسط فراهم‌کردن ابزارهای پیشرفته و دسترسی سریع به اطلاعات مورد نیاز بدون نیاز به تعویض بین ابزارها و سیستم‌ها بهبود می‌بخشد، در نتیجه سرعت و دقت در تشخیص و رفع مشکلات تقویت می‌شود.

🟣لینک مقاله:
https://www.datadoghq.com/blog/openai-datadog-ai-devops-agent/?utm_source=tldrdevops


👑 @DevOps_Labdon
🔵 عنوان مقاله
The Jitter-Trap: How Randomness Betrays the Evasive (8 minute read)

🟢 خلاصه مقاله:
Varonis Threat Labs اخیراً تکنیکی جدید به نام Jitter-Trap را توسعه داده‌است که قادر است تواصل کنترل و فرمان C2 را با شناسایی الگوهای تصادفی تشخیص دهد. این روش، به بررسی پارامترهای خواب و لرزش (jitter) ترافیک ریزنده، به همراه تغییرات در URLها می‌پردازد تا فعالیت‌های مخرب را حتی زمانی که از چارچوب‌هایی مانند Cobalt Strike و Sliver استفاده می‌شود، کشف کند. این تکنیک با تمرکز بر تغییرات و تصادفیت‌ها در تبادل داده‌ها، قادر است ترافیک اینترنتی غیرعادی را که ممکن است نشان‌دهنده وجود بدافزار باشد، شناسایی کند. استفاده از Jitter-Trap می‌تواند به متخصصین امنیت سایبری کمک کند تا حملات مخفیانه و پیچیده را به موقع تشخیص دهند و از نفوذ بیشتر جلوگیری کنند.

🟣لینک مقاله:
https://www.varonis.com/blog/jitter-trap?utm_source=tldrdevops


👑 @DevOps_Labdon
1
🔵 عنوان مقاله
Everything you need to know about NIST's new guidance in “SP 1800-35: Implementing a Zero Trust Architecture” (10 minute read)

🟢 خلاصه مقاله:
منتشر نمودن "انتشار ویژه 1800-35" از سوی NIST راهنماهای عملی برای استقرار معماری اعتماد صفر (ZTA) در محیط‌های مختلف ارائه می‌دهد و بر اجرای سیاست‌ها و مدیریت امن دسترسی تمرکز دارد. پلتفرم اعتماد صفر Cloudflare با تسهیل پیاده‌سازی ZTA، راه‌حلی قابل مقیاس و پخش شده در سراسر جهان را ارائه می‌دهد که امکان ادغام با ارائه‌دهندگانی مانند Okta، Microsoft، CrowdStrike، و SentinelOne را فراهم می‌کند. این پلتفرم ویژگی‌هایی نظیر امتثال به FedRAMP و رمزنگاری پس از کوانتوم را داراست. این مقاله بر اهمیت فرایندهای امنیتی معتبر و پیشرفته در معماری اعتماد صفر تاکید می‌ورزد و راهکارهایی عملی برای اجرا در سازمان‌ها ارائه می‌دهد. این منشور به عنوان یک منبع ارزشمند برای سازمان‌هایی است که به دنبال بهبود استانداردهای امنیتی و کاهش ریسک‌های سایبری هستند.

🟣لینک مقاله:
https://blog.cloudflare.com/nist-sp-1300-85/?utm_source=tldrdevops


👑 @DevOps_Labdon
🌟 Azure DevOps: Zero to Hero Series 🌟

Hey everyone! 🚀 Ready to elevate your DevOps skills? Check out our comprehensive "Azure DevOps Zero to Hero" series on Dev.to! This series covers everything you need to know about Azure DevOps, from the basics to advanced concepts, with hands-on demos and real-world projects.

🖥 Read the full series here: Azure DevOps Zero to Hero Series

➡️What You'll Learn:

1. Introduction to Azure DevOps
- Understanding DevOps and its importance
- Overview of Azure DevOps services
- Setting up your Azure DevOps environment

2. Azure Boards and Agile Project Management
- Managing work items with Azure Boards
- Implementing Agile, Scrum, and Kanban processes
- Customizing dashboards and queries

3. Mastering Git and Source Control
- Introduction to Git and Azure Repos
- Branching, merging, and pull requests
- Managing repositories and code reviews

4. Build and Release Pipelines
- Creating and configuring build pipelines
- Continuous Integration (CI) and Continuous Deployment (CD)
- Using Azure Pipelines for automated deployments

5. Azure Artifacts and Test Plans
- Managing packages with Azure Artifacts
- Setting up and running test plans
- Ensuring code quality and compliance
🔵 عنوان مقاله
Adding PostgreSQL State Backend Support to Pulumi: A Community Contribution Journey (4 minute read)

🟢 خلاصه مقاله:
پولومی از این پس پشتیبانی از PostgreSQL را به عنوان گزینه‌ای برای ذخیره‌سازی حالت در مدیریت زیرساخت به عنوان کد ارائه می‌دهد. این ویژگی جدید امکان استفاده از تراکنش‌های ACID و افزایش سرعت در زمان کار با فایل‌های حالت کوچک‌تر را فراهم می‌آورد. استفاده از PostgreSQL به کاربران اجازه می‌دهد تا در محیط‌هایی که نیاز به قابلیت اطمینان و امنیت بالا دارند، از زیرساخت به صورت کدی با کارایی بهتر استفاده کنند. این تغییر باعث بهبود تجربه کاربری در مدیریت زیرساخت‌ها و توسعه آنها به صورت مداوم و ایمن می‌شود. Pulumi با افزودن این قابلیت، گزینه‌های بیشتری برای ذخیره‌سازی و مدیریت حالت‌های زیرساخت خود به کاربران ارائه می‌دهد و به این ترتیب انعطاف‌پذیری در انتخاب تکنولوژی برای تیم‌های توسعه فراهم می‌شود.

🟣لینک مقاله:
https://www.pulumi.com/blog/postgres-diy-backend/?utm_source=tldrdevops


👑 @DevOps_Labdon