Українська девопсарня
3.44K subscribers
80 photos
15 videos
5 files
463 links
Download Telegram
Вышла новая версия netdata - тулы для мониторинга сервера. Отличается от всяких там графан тем, что скорее ориентирована на небольшое количество серверов.

В новой версии - снапшоты (можно сохранить и потом посмотреть), экспорт в PDF, в целом стало побыстрее и фильтрация доступа по IP.
Подводим итоги года 2017 для DevOps.

Основные новости:
Перевод AWS на посекундную тарификацию
релиз Mobyproject
k8s ползущий везде где можно(скорее процесс, а не событие), docker+k8s
bare metal в AWS
большая пачка обновлений от hashicorp + raft 3
terraform 0.11 версии, где apply включает plan и можно план уже не запускать
новый графит вышел, кстати
новый Elasticsearch
Кафка стала 1.0


Я точно помню было что-то еще. Заходите в чат и отпишите 🙂
С Новым Годом, девопсы! Безбажных деплоев и контейнеров с пивом!
Forwarded from CatOps
Насколько глубока кроличья нора?

Вчерашний hole с процессорма обростает новыми подробностями. Во-первых, это серьезный аппаратный косяк, это значит, что затронуты вообще все вычислительные устройства: будь то сервера или смартфоны. Да, ARM тоже, но тут начинаются нюансы:

На самом деле существует 2 проблемы с кодовыми именами Meltdown (Intel) и Spectre (Intel, AMD, ARM), которые, не вдаваясь в подробности, позволяют сделать одно и то же: пользовательскому процессу попасть в системную память. Возможные варианты атаки рассмотрели в этой статье от Google

Если нет времени читать большую статью от Google или whitepapers по каждой из уязвимостей, вот очень краткая выжимка по каждой из них

Кроме того, тезисно проблема описана в этом Твиттер треде

Теперь о близком нам: AWS и Azure уже приняли меры, что для пользователей вылилось в forced reboots. Amazon говорит что почти весь их парк уже пропатчен. В Google Cloud заявляют что со своей стороны они пропатчились и ребуты не нужны.
Однако, пользователям всё равно придётся патчить гостевые ОС самостоятельно вне зависимости от провайдера.

Фикс: фикс уже готов, пользовательские обновления, как и говорилось, стоит ждать к середине Января. Плохая новость тут в том, что фикс ухудшит производительность CPU. Конкретные цифры очень зависят от задач, но цифры существенные: от 5% до 30% (возможно и больше)

И если вы уже собирались выдохнуть, то ещё рано. Mozilla подтвердили, что атака с использованием вышеупомянутых уязвимостей возможна через вэб контент

Счастливого Рождества!

UPD: забыл, собственно, whitepapers добавить: https://spectreattack.com/

P.S.: думаю, для упрощения подведения итогов в конце года, надо ввести какой-то хэштег. И эти новости definitely #2018

#security #2k18
nmc скинул интересную статью: Docker INC is dead. В двух словах: пусть докер и крутая компания, но в 2017 они сделали много странных вещей:

ошибки в HR, странно отыграли от кубернетиса и теперь кубернетис нанес большой урон докеру, выпустили моби (никто так и не понял зачем).
Антон Кошевой скинул интересный перевод статьи 2002 года о том как проводить интервью. В целом очень неплохо написано и почитать однозначно стоит. https://russian.joelonsoftware.com/Articles/Interviewing.html
вчера в чатике было очень много сообщений я хайринге, вопросах на интервью и так далее. Основные ссылки:

astlock [11:34 AM]
из последнего, что было интересно смотреть, про хайринг https://www.youtube.com/watch?v=ZemNg9GYvOA

hobot [10:44 AM]
https://engineering.opsgenie.com/everything-you-need-to-know-about-dynamodb-global-tables-952d020d9834

grem1in [9:37 AM]
в продолжение темы найма
https://honeycomb.io/blog/2018/01/observations-on-the-enterprise-of-hiring/

deamonmv [9:32 AM]
Может кому интересно будет. Ваял вот такую штуку для проверки адекватности кандидатов.
https://docs.google.com/document/d/1dvPbwJ61CumFri7WNxLh5FNWGpQiZvcFR53g0jdT9yo/edit?usp=sharing
Но ее надо допилить) теперь, после прочитанного.

https://github.com/chassing/linux-sysadmin-interview-questions
вот еще неплохой чеклист. Все брать не обязательно, но подсмотреть иногда полезно
cuyk пишет о том что порнхаб зарелизил секс игрушки которые синкаются с тем что происходит на экране.

artem_volkov [6:43 PM]
Ждем постов о найденых уязвимостях man in the middle:japanese_ogre:
“С” - “Самоуверенность”: кофаундер хашикорпа твитнул письмо в котором ему предлагают помощь с настройкой терраформа для хашикорпа 🙂 https://twitter.com/armon/status/958040675143962624
Forwarded from CatOps
Monitorama возвращается в Европу!

4-5 сентября в Амстердаме состоится европейская часть крупнейшей конференции по мониторингу. Билеты ещё не доступны, к сожалению, так что цена тоже не известна

#monitoring #event
Forwarded from CatOps
​​Я знаю, что эти новости уже публиковались (не у меня), но они достаточно злободневны, так что продублирую:

1) Brendan Gregg исследовал падение производительности после применения патчей KPTI/KAISER в ядре Linux. Это те заплатки от Meltdown и Spectre

2) DataDog тоже применили у себя эти патчи (молодцы) и померяли перформанс своего Redis кластера, который насчитывает миллионы ядер. Статья не длинная, в ней меньше матана и графички

#security #performance
Сразу две хорошие новости: nginx добавил server push (https://ops.tips/blog/nginx-http2-server-push/), что пойдет на пользу IPv6, админам и http2

И elasticsearch включила свой APM (application performance monitoring) как часть стека в 6.2 версии. И добавила к нму эксперементальную поддержку руби и питона. Крутота 🙂 https://www.elastic.co/blog/elastic-apm-ga-released
в general опять обсуждаем вопросы на собеседованиях 🙂


ptqa 2 minutes ago
у меня как то рекрутер подумала что в вопросе про баш $? "?" относится к предложению и все хотела узнать у кандидата что такое $
Одному инженеру стало интересно как работает CD в линуксе. Она разобралась немножко и запилила пост. https://blog.safia.rocks/post/171311670379/how-does-cd-work

Если кому-то станет интереснее и он разберется ещё дальше, то ответный пост может получится ещё интереснее.