CatOps
5.08K subscribers
94 photos
5 videos
19 files
2.57K links
DevOps and other issues by Yurii Rochniak (@grem1in) - SRE @ Preply && Maksym Vlasov (@MaxymVlasov) - Engineer @ Star. Opinions on our own.

We do not post ads including event announcements. Please, do not bother us with such requests!
Download Telegram
Вы уж простите, что поздно, но тут вот такая новость:

Некоторые пользователи AWS Route 53 сегодня заметили, что перестали адекватно резолвиться некоторые домены. В первую очередь с 8.8.8.8 и 8.8.4.4. Ну за пару часиков починили и хорошо.

А на самом деле непойми кто зарулил DNS трафик на подставные сервера похачив BGP:

https://doublepulsar.com/hijack-of-amazons-internet-domain-service-used-to-reroute-web-traffic-for-two-hours-unnoticed-3a6f0dda6a6f

Пока что идентифицировали одну цель -- сервис MyEtherWallet.com. Но маловероятно, что атака такой сложности была направлена всего лишь на один ресурс. В интересные времена жавём, товарищи!

#security
​​Статья от Adrian Cockcroft "Кто мониторит мониторинг"

Ну и конечно же знаменитая цитата Децима Юния Ювенала в начале:

https://medium.com/@adrianco/who-monitors-the-monitoring-systems-715a333f97fc

#monitoring
Поделюсь с вами видосиками с разных минувших митапов

Первым пойдёт видео с EPAM Kyiv open DevOps community meetup:

https://www.youtube.com/watch?v=tKA_tJ7RaTE

#slides
​​Holly war time!

Comparation of major cloud providers:

- Functionality: comparecloud.in

- Who makes money: forbes.com

- Who have biggest user community: zdnet.com

#aws #azure #gcp #ibm #oracle #alibaba
​​Мы все любим 80-е (в западном варианте): зал радовался, когда в сценах Ready Player One показывали DeLorean и консольные видеоигры; retrowave концерты собирают тысячи человек, а сети даже была целая краудфандинг компания ради того, чтобы KungFury озвучил Володарский

И всё же, делать всё как "в старые добрые" не всегда хорошо. Например, не надо собирать логи, как в 80-х 🙂
Вот статья как раз об этом

* ушёл говнокодить на Go под Perturbator *
Я чисто напомнить, что завтра второй Hashicorp митап в Киеве. В этот раз всецело по модулям Terraform
Ссылочка:
https://www.meetup.com/Kyiv-HashiCorp-User-Group/events/249628526/

P.S. Если вы подтвердили участие, но прийти не получится, отмените, плз. А то там waitlist уже собрался. Спасибо!
Трансляция второго HashiCorp митапа в Киеве живёт тут:

https://www.youtube.com/watch?v=KsNeZbMGQn4

*UPD* Продолжение трансляции:

https://www.youtube.com/watch?v=XmQdl6vfSrg

Part 3
https://www.youtube.com/watch?v=HkhwdB3Ni1E

#event
Yura, HUG and security on stream :)
Я начинаю потихоньку разгребать свой загашник сохраненных статей. И сегодня будет парочку от Netflix.

Во-первых, Netflix FlameScope -- логическое дополнение FlameGraphs. FlameScope позволяет строить хитмап ивентов, где по оси X время в секундах, по оси Y -- фракции секунды (я не уверен, что я правильно перевел это), а "температура" показывает колличество ивентов, которые пришлись на это время.

Выбрав определенный сегмент хитмапа, можно сразу же перейти к флеймграфу того, что происходило в данный момент. Более доступно это показано на видео:

https://www.youtube.com/watch?time_continue=82&v=cFuI8SAAvJg

#performance
Forwarded from ⠉⠕⠝⠎⠞⠁⠝⠞⠊⠝⠑ 🕊☮️
Тут доклады с KubeCon подъехали https://www.youtube.com/playlist?list=PLj6h78yzYM2N8GdbjmhVU65KYm_68qBmo
​​Я сегодня на DevOps Days Kyiv
Лучшая конференция по теме в Киеве so far (я в других городах на конфах не был, если честно)

Если вы тоже тут, можем вместе бахнуть кофейка в холе

UPD: я так и не успел сделать себе футболку с логотипом CatOps (как и сам логотип), но нашёл классную футболку с котом, так что все норм
Dedicated to GDPR topic on Open Space

P.S. DevOps Days - is one of the best conference what I attended
Forwarded from addmeto
Обратная сторона законотворчества: в Европе, как вы знаете, скоро начнёт действовать GDPR, который требует огромного количества дополнительных телодвижений для работы с европейскими пользователями. Авторы закона были уверены, что IT-компании пойдут на любые действия ради сохранения рынка но это не так, и вот хороший образец: Unroll.me, сервис позволяющий управлять почтовыми рассылками просто прекращает работу у Европе с 24 мая. Причем не просто прекращает, но и удаляет все европейские аккаунты.

https://techcrunch.com/2018/05/05/unroll-me-to-close-to-eu-users-saying-it-cant-comply-with-gdpr/
​​Как вы знаете, у нас недавно был второй HashiCorp митап. В этот раз всё про Terraform.

Презентации спикеров:

1) Anton Babenko - terraform-aws-modules
https://docs.google.com/presentation/d/1uA9Ytj3EjiK5159myNMUPZS1mCz-3_Ki9Qo6iKTyTVo/edit#slide=id.p

2) Artem Yarmoluk - Testing of the Terraform modules
https://docs.google.com/presentation/d/1CEKySxgpLP0Y5YRkxxGwIfCI9SlzFq70-TycDw6tG4Y/edit#slide=id.g1f87997393_0_782

Видео:
Часть 1:
https://www.youtube.com/watch?v=KsNeZbMGQn4
Часть 2:
https://www.youtube.com/watch?v=XmQdl6vfSrg
Часть 3:
https://www.youtube.com/watch?v=HkhwdB3Ni1E

Звук на видео совсем хреновый (впредь будем исправляться), но в наушниках норм + с презентациями можно нормально разобраться

#slides
Шпаргалка по high availability от Netflix

Вкратце:
- Деплойте по регионам, а не везде сразу
- Blue/green (red/black) деплои
- Временные окна для деплоев (чтобы в пиковую нагрузку не попасть)
- Автоматизированные деплои хорошо, но убедитесь, что они не происходят во время, когда никого нет в офисе/у компа, чтобы подхватить прод, если что-то пойдёт не по плану
- Хаос инжиниринг (ну Нетфликс же)
- Прогоняйте все тесты, которые у вас есть перед выкаткой на прод (ваш Кэп)
- Трезво оценивайте баланс между автоматизацией и ручными действиями. Есть вещи, которые не стыдно потыкать ручками
- Регулярно ревьювьте настройки алертов/пейджинга
- Убедитесь, что можете в roll back
- Останавливайте деплой, если хосты не поднимаются
- При автоматическом деплое отправляйте сообщения ответственным командам
- Автоматизируйте не только сценарии, в которых всё хорошо, но и сценарии, когда что-то идёт не по плану
- Собирайте информацию о зависимостях перед деплоем, а не угадывайте состояние related сервисов
​​Wow, Google create own Kubernetes Podcast!

But it's Google... so you need register on Google Music/iTunes and then get full access for this awesome content.

#kubernetes #podcast
Forwarded from Deleted Account
Они с iTunes тянутся