CatOps
5.08K subscribers
94 photos
5 videos
19 files
2.57K links
DevOps and other issues by Yurii Rochniak (@grem1in) - SRE @ Preply && Maksym Vlasov (@MaxymVlasov) - Engineer @ Star. Opinions on our own.

We do not post ads including event announcements. Please, do not bother us with such requests!
Download Telegram
Еее! Я вернулся!

За эти три недели так много произошло, что даже не вижу смысла перебирать "старые" новости. Так что будем начинать откуда мы есть.

Вот, например, свежая история того, как GitHub мигрировал на Kubernetes
#kubernetes #github
И ещё из новостей: Hashicorp заявили о своём партнёрстве с Microsoft во имя улучшения поддержки Azure в Terraform.

Поскольку, эту новость я откопал в твиттере у Mitchell Hashimoto, оснований не доверять этой информации нет.
#hashicorp #microsoft #azure #terraform
Уверен, я далеко не первый, кто это постит, но всё же.

Cloud Native Landscape Project занимаются тем, что составляют карту текущих cloud-native технологий: инструментов и сервисов.

Собственно вчера они свою карту обновили до версии 0.9.6 🙂
Слайды Suchakra Sharma c прошедшего Security and DevOps Meetup в Bay Area (внезапно, да? :) )

Там про observability и о том, что приложение изначально должно быть таким, чтобы его можно было трейсить. Если перед вами чёрный ящик, то сторонние тулзы вам помогут разве что догадаться, чё там вообще происходит.

Ну и бонусом в списке литературы в докладе много полезных ссылок
Как объяснить маме, почему вы не можете по телефону сразу сказать, из-за чего ей принтер не напечатал документ

https://hsto.org/web/143/f04/833/143f04833e58499cbee4ae7f16d124ff.png
@MaxymVlasov подкинул неплохой Cheat Sheet по Docker от RedHat. Сам документ прикрепил под постом.

И вдогонку DockerScan утилита для анализа Docker. В первую очередь для анализа уязвимостей. Также по ссылке есть видео с краткой демонстрацией функционала
Пасмурное сесурити-утро:

1. Статья от Jeff Nickoloff The State of Modern Secret Management — немного про лучшие практики. Краткий обзор KeyWhiz, Vault и немного о том, как обстоят дела с секретами в Swarm, DC/OS, Rancher и Kubernetes

2. Зачаток дискуссии на Reddit на тему ssh-keys rotation. Вкратце: товарищ накрутил это дело с помощью Ansible, но в ответ получил упрёки, что не торт и вообще: "Use Netflix Bless, Luke!". Тут был бы уместен вопрос: "А что используете вы?", — но в ТГ нет обратной связи, потому вопрос оставим риторическим

3. Ну и мелким бонусом K8s OIDC Helper небольгая тулза для управления аутентификацией пользователей для Kubernetes. Если вы используете Кубер, то скорее всего о ней знаете, но для общего развития в этом списке не помешает
#security
Просто не твитт, а жиза!

Приехало, значит, в рассылке: "REST API для Ansible и Terraform". Ну не же интересно, думаю, дай сам позырю и с вами поделюсь, а там обе ссылки что на Documentation, что на API Documentation возвращают 404!

Ну я, конечно, понимаю, что в таких делах код — лучшая документация, но лень же, лень — и так работы невпроворот.

Это я всё к чему: накодил полезную вещь — молодец! Выдохни, порадуйся за себя и задокументируй всё, что накодил. Пусть даже там маленьки-маленький скрипт. Привычка практикой нарабатывается
#culture
Laurent Bernaille написал подробный обзор Docker Overlay Networks в трёх частях.
Приятного чтения!

- Часть I. Введение

- Часть II. VXLAN в Docker

- Часть III. Пример создания оверлейной сети в Docker с нуля
#docker #networking
SRE подборка из семьи "Awesome - %something%"

В ней вы найдёте кучу ссылок на статьи, книги, курсы, блоги, etc. посвященные тематике reliability engineering. Есть оглавление, так что ориентироваться там, в принципе, просто.
Ну и как обычно: contributions are always welcome!
Forwarded from CatOpsBot
Легкое чтиво в выходной!
да, надеюсь, у вас сегодня выходной :)

Yet another статья о миграции в облако. К слову, ребята выбрали GCP в качестве облачного провайдера. Этот факт напомнил мне ещё одну старенькую статью по поводу того, почему не надо выбирать AWS.

Ну и сразу же вдогонку, от того же автора сравнение цен AWS vs GCP с цифрами. И сравнение облачных провайдеров вообще

Enjoy!

#cloud #aws #gcp
Puppet выкатили блогпост о том, как сделать себе роадмап по изучению собственно Puppet.

Пост все же больше рассчитан на бизнес, но несколько интересных ссылок там внутри есть

#puppet
Статья Manisha Sahasrabudhe о подводных камнях внедрения DevOps в компании.

В принципе, никаких сакральных знаний в этой статья не содержится. Но, как говорится, иногда необходимо повторять очевидные вещи

#culture
В этой статье Aymen El Amri (twi) собрал ссылки на все свои публикации на Medium:

Docker cheat sheet
список книг
несколько статей про культуру
статья по Salt

Enjoy!

#culture #books #salt #docker
Чтобы было понятно, по поводу чего я буду выплескивать свою боль сегодня.

Ну как боль. Просто у них там несколько новостей подъехало

https://www.2do2go.ru/uploads/b852b7b1c5a8175c311379aaa6d4f5cd.jpg
Ну, собственно, боли от Кафки было в моей жизни не так уж много. Хотя пару недель назад словил интересный баг.

При определенном размере сегмента умирал log.logCleaner тред. На этот счёт даже баг завели. Но если у вас версия пораньше, чем 0.10.2.2 или 0.11.0.0, можно пробовать играться с log.cleaner.io.buffer.size в сторону повышения. Понятное дело, в разумных пределах. Ну и кроме того, баг был замечен не по всему кластеру, а на отдельных нодах. Так что рестарт, в принципе, помогал.

Далее по Кафке:

LinkedIn анонсировал опенсорсную тулзу Cruise Control. Штука призвана не давать кластеру окончательно умереть. Она будет просчитывать оптимальную (на взгляд машины) конфигурацию и предлагать её применить. Как-то так.

Кроме того, Pinterest разработал для этого свою тулзу со звучным названием DoctorKafka. Доктор собирает метрики с кластеров Кафки и на их основании балансит нагрузку. Ну а если для балансинга не хватает ресурсов, шлёт алерт.

Ни одну из этих штук я руками не трогал. Но, может, вам будет интересно

#kafka
Что у нас из новостей?

VMware анонсировал VMware Cloud on AWS. В двух словах: вы используете те же инструменты VMware, которые использовали до этого (если использовали) но физически всё происходит в AWS. Плюс доступ к AWS сервисам. В добавок имеется поясняющая картинка

А ещё они же сделали ещё одну сесурити-штуку — VMware AppDefense

Вот краткая заметка об этом в блоге Puppet

#vmware #aws
Чё там обсуждают на Реддит?

А на Реддит обсуждают, как хранить секреты, напимре, тут и вот тут. Хотя во втором треде всё вообще с другого вопроса началось. А вот Alexey Kuleshevich целую статью, как подружить Terraform и Credstash написал.

Так и живём