Мы поскольку уже говорили про проблемы железных датацентров, теперь можем поговорить и о serverless. В двух словах, это модная-молодёжная тенденция, заточенная под развёртывание программного продукта без поддержки инфраструктуры. Т.е, вам дают вообще всё, что необходимо, чтобы завести код. От вас — только прогать.
Почитать об этом более подробно можно, например, в блоге Jay Rodgers.
У него же есть сравнение провайдеров Serverless решений.
Также можно глянуть слайды Maciej Winnicki о состоянии Serverless. Без самого доклада, конечно, менее информативно, но доклад я не нашёл, к сожалению. Может, ещё не выложили.
Ну и на закуску, пример простенький email-форм c помощью AWS Lambda
#serverless #lambda
Почитать об этом более подробно можно, например, в блоге Jay Rodgers.
У него же есть сравнение провайдеров Serverless решений.
Также можно глянуть слайды Maciej Winnicki о состоянии Serverless. Без самого доклада, конечно, менее информативно, но доклад я не нашёл, к сожалению. Может, ещё не выложили.
Ну и на закуску, пример простенький email-форм c помощью AWS Lambda
#serverless #lambda
headmelted
Coding for a serverless future
Looking down the road at zero-infrastructure development
Кстати, у Alibaba тоже есть свой клауд. Странно, если б не было.
И сдаётся мне, если вы планируете расширять бизнес в Китай — это вполне неплохой вариант. Кроме того, провайдер для Terrfoarm под AliCloud есть, так что даже велосипедов изобретать никаких не придётся.
И сдаётся мне, если вы планируете расширять бизнес в Китай — это вполне неплохой вариант. Кроме того, провайдер для Terrfoarm под AliCloud есть, так что даже велосипедов изобретать никаких не придётся.
AlibabaCloud
Alibaba Cloud: Reliable Secure Cloud Solutions to Empower Your Global Business
Alibaba Cloud offers a integrated suite of cloud products and services that are reliable and secure, to help you build cloud infrastructure, data centers in multi regions empower your global business. Try for Free.
Тут обнаружили интересный баг в `libidn2`, из-за которого фейлился ресолв доменов с символом
И да, в заглавии статьи фигурирует
Кстати, воркэраунд против этого бага: пересобрать
#linux
_, котороый, кстати, впролне валидный.И да, в заглавии статьи фигурирует
systemd, но это скорее потому, что во-первых, одвинять во всех смертных грехах systemd — это правило хорошего тона. Во-вторых, systemd действительно зависит от libidn2. Кстати, воркэраунд против этого бага: пересобрать
systemd без поддержки libidn2.#linux
www.theregister.co.uk
systemd'oh! DNS lib underscore bug bites everyone's favorite init tool, blanks Netflix
Repeat after me: _ is allowed in domain names
Хочу представить вашему вниманию видео доклада Kevin Paulisse — SRE в GitHub — на конференции PuppetConf 2016
Доклад, собственно, о том, как в GitHub используют Puppet. Мы в конторе, кстати, тоже используем Puppet. И мне он скорее нравится, чем нет
#puppet
Доклад, собственно, о том, как в GitHub используют Puppet. Мы в конторе, кстати, тоже используем Puppet. И мне он скорее нравится, чем нет
#puppet
YouTube
Scaling Puppet and Puppet Culture at GitHub – Kevin Paulisse at PuppetConf 2016
Kevin Paulisse of GitHub presents "Scaling Puppet and Puppet Culture at GitHub" at PuppetConf 2016
В среду 26 июля (завтра) пройдёт вэбинар от HashiCorp & Adobe, посвященный Vault и политике менеджмента секретов вообще.
Время проведения: 20:00 - 21:15 по Киеву
Зарегистрироваться можно тут
#event #hashicorp
Время проведения: 20:00 - 21:15 по Киеву
Зарегистрироваться можно тут
#event #hashicorp
У каждой компании своё понимание термина "DevOps". И это скорее плохо. У HashiCorp тоже своё понимание. Они про него достаточно подробно написали в блоге.
Там много рекламы их продуктов (хотя продукты хороши, сам многими пользуюсь). Но вот один абзац несёт очень хорошую мысль:
» we allow the different participants in the software supply chain — development, operations, and security — to focus on their primary concern while unblocking their peers. This means turning what was a linear waterfall process into one where all three teams can run in parallel.
Т.е. основная идея состоит в том, чтобы разные команды, во-первых, сфокусировались на своих непосредственных задачах, во-вторых, не зависили друг от друга и таким образом не блокировали друг друга.
В некоторых моментах это, конечно, утопия, но в чём-то даёт представление, куда стоит стремиться
#culture
Там много рекламы их продуктов (хотя продукты хороши, сам многими пользуюсь). Но вот один абзац несёт очень хорошую мысль:
» we allow the different participants in the software supply chain — development, operations, and security — to focus on their primary concern while unblocking their peers. This means turning what was a linear waterfall process into one where all three teams can run in parallel.
Т.е. основная идея состоит в том, чтобы разные команды, во-первых, сфокусировались на своих непосредственных задачах, во-вторых, не зависили друг от друга и таким образом не блокировали друг друга.
В некоторых моментах это, конечно, утопия, но в чём-то даёт представление, куда стоит стремиться
#culture
HashiCorp: Infrastructure enables innovation
DevOps Defined
The zeitgeist of DevOps is about minimizing the challenges of shipping, rapidly iterating, and securing software applications.
Я просто обязан запостить эту картинку с учётом новости о прекращении поддержки Flash в 2020 году
Atlassian рассказали про свой workflow для Kubernetes.
Расписали доходчиво, но без воды. При чём весь путь от создания feature-branch до деплоя в продакшн
#atlassian #kubernetes
Расписали доходчиво, но без воды. При чём весь путь от создания feature-branch до деплоя в продакшн
#atlassian #kubernetes
Atlassian
Introducing BDDA, the infrastructure workflow we use for Kubernetes - Atlassian Developers
In Atlassian's Kubernetes platform team, we're working to bring the existing Kubernetes clusters under one team's management; to arrive at some standard tooling, build processes, and workflow to build the Kubernetes clusters that are running internal workloads.…
Всех причастных поздравляю с днём системного администратора!
У меня же небольшой анонс: сегодня я уезжаю на три недели в места с достаточно редким доступом к интернетам. Так что этот канал вас спамить в это время точно не будет ^_^
Увидимся в августе! И не уроните продакшн без меня :)
У меня же небольшой анонс: сегодня я уезжаю на три недели в места с достаточно редким доступом к интернетам. Так что этот канал вас спамить в это время точно не будет ^_^
Увидимся в августе! И не уроните продакшн без меня :)
Я понимаю, что я обещал ничего не постить 3 недели. И вообще я в отпуске. Однако, я не мог пройти мимо этой новости!
Puppet дарит скидку 25% на PuppetConf в честь дня котиков 😻😻😻
Я понимаю, что это вряд ли вам релевантно, но может, кто из вас будет 10-12 октября в Сан Франциско.
Промо код meow, действителен до 10 августа
Puppet дарит скидку 25% на PuppetConf в честь дня котиков 😻😻😻
Я понимаю, что это вряд ли вам релевантно, но может, кто из вас будет 10-12 октября в Сан Франциско.
Промо код meow, действителен до 10 августа
Еее! Я вернулся!
За эти три недели так много произошло, что даже не вижу смысла перебирать "старые" новости. Так что будем начинать откуда мы есть.
Вот, например, свежая история того, как GitHub мигрировал на Kubernetes
#kubernetes #github
За эти три недели так много произошло, что даже не вижу смысла перебирать "старые" новости. Так что будем начинать откуда мы есть.
Вот, например, свежая история того, как GitHub мигрировал на Kubernetes
#kubernetes #github
И ещё из новостей: Hashicorp заявили о своём партнёрстве с Microsoft во имя улучшения поддержки Azure в Terraform.
Поскольку, эту новость я откопал в твиттере у Mitchell Hashimoto, оснований не доверять этой информации нет.
#hashicorp #microsoft #azure #terraform
Поскольку, эту новость я откопал в твиттере у Mitchell Hashimoto, оснований не доверять этой информации нет.
#hashicorp #microsoft #azure #terraform
HashiCorp
HashiCorp Extends Microsoft Collaboration to Help Terraform Users Adopt Azure
HashiCorp announced a multi-year collaboration with Microsoft to deepen support for the provisioning of Microsoft Azure cloud services with HashiCorp Terraform.
Уверен, я далеко не первый, кто это постит, но всё же.
Cloud Native Landscape Project занимаются тем, что составляют карту текущих cloud-native технологий: инструментов и сервисов.
Собственно вчера они свою карту обновили до версии 0.9.6 🙂
Cloud Native Landscape Project занимаются тем, что составляют карту текущих cloud-native технологий: инструментов и сервисов.
Собственно вчера они свою карту обновили до версии 0.9.6 🙂
GitHub
GitHub - cncf/landscape: 🌄 The Cloud Native Interactive Landscape filters and sorts hundreds of projects and products, and shows…
🌄 The Cloud Native Interactive Landscape filters and sorts hundreds of projects and products, and shows details including GitHub stars, funding, first and last commits, contributor counts and headq...
Слайды Suchakra Sharma c прошедшего Security and DevOps Meetup в Bay Area (внезапно, да? :) )
Там про observability и о том, что приложение изначально должно быть таким, чтобы его можно было трейсить. Если перед вами чёрный ящик, то сторонние тулзы вам помогут разве что догадаться, чё там вообще происходит.
Ну и бонусом в списке литературы в докладе много полезных ссылок
Там про observability и о том, что приложение изначально должно быть таким, чтобы его можно было трейсить. Если перед вами чёрный ящик, то сторонние тулзы вам помогут разве что догадаться, чё там вообще происходит.
Ну и бонусом в списке литературы в докладе много полезных ссылок
ShiftLeft Blog
Security and DevOps Meetup Recap — Precursors of Security and Performance
We recently hosted Security and DevOps meetup at ShiftLeft HQ and I had a chance to discuss about observability of modern systems. I spoke…
Как объяснить маме, почему вы не можете по телефону сразу сказать, из-за чего ей принтер не напечатал документ
https://hsto.org/web/143/f04/833/143f04833e58499cbee4ae7f16d124ff.png
https://hsto.org/web/143/f04/833/143f04833e58499cbee4ae7f16d124ff.png
@MaxymVlasov подкинул неплохой Cheat Sheet по Docker от RedHat. Сам документ прикрепил под постом.
И вдогонку DockerScan утилита для анализа Docker. В первую очередь для анализа уязвимостей. Также по ссылке есть видео с краткой демонстрацией функционала
И вдогонку DockerScan утилита для анализа Docker. В первую очередь для анализа уязвимостей. Также по ссылке есть видео с краткой демонстрацией функционала
Red Hat Developer
Containers Cheat Sheet | Red Hat Developer
Easy to use shortcuts for developers
Whether you are new to Containers or have experience, you may find yourself encountering tasks you haven’t done lately. That is where the cheat sheet can help.
In this Containers Cheat Sheet find:
Introduction to…
Whether you are new to Containers or have experience, you may find yourself encountering tasks you haven’t done lately. That is where the cheat sheet can help.
In this Containers Cheat Sheet find:
Introduction to…
Пасмурное сесурити-утро:
1. Статья от Jeff Nickoloff The State of Modern Secret Management — немного про лучшие практики. Краткий обзор KeyWhiz, Vault и немного о том, как обстоят дела с секретами в Swarm, DC/OS, Rancher и Kubernetes
2. Зачаток дискуссии на Reddit на тему ssh-keys rotation. Вкратце: товарищ накрутил это дело с помощью Ansible, но в ответ получил упрёки, что не торт и вообще: "Use Netflix Bless, Luke!". Тут был бы уместен вопрос: "А что используете вы?", — но в ТГ нет обратной связи, потому вопрос оставим риторическим
3. Ну и мелким бонусом K8s OIDC Helper небольгая тулза для управления аутентификацией пользователей для Kubernetes. Если вы используете Кубер, то скорее всего о ней знаете, но для общего развития в этом списке не помешает
#security
1. Статья от Jeff Nickoloff The State of Modern Secret Management — немного про лучшие практики. Краткий обзор KeyWhiz, Vault и немного о том, как обстоят дела с секретами в Swarm, DC/OS, Rancher и Kubernetes
2. Зачаток дискуссии на Reddit на тему ssh-keys rotation. Вкратце: товарищ накрутил это дело с помощью Ansible, но в ответ получил упрёки, что не торт и вообще: "Use Netflix Bless, Luke!". Тут был бы уместен вопрос: "А что используете вы?", — но в ТГ нет обратной связи, потому вопрос оставим риторическим
3. Ну и мелким бонусом K8s OIDC Helper небольгая тулза для управления аутентификацией пользователей для Kubernetes. Если вы используете Кубер, то скорее всего о ней знаете, но для общего развития в этом списке не помешает
#security
Medium
Secrets and LIE-abilities: The State of Modern Secret Management (2017)
Covers KeyWhiz, Vault, Docker 1.13, DC/OS 1.8, Rancher 1.4, and Kubernetes