Защитите свой кластер Kubernetes с помощью Kong OIDC и Keycloak
📌 Подробнее: https://medium.com/@armeldemarsac/secure-your-kubernetes-cluster-with-kong-and-keycloak-e8aa90f4f4bd
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Dockadvisor - быстрый, легковесный линтер Dockerfile написанный на Go, который помогает найти различные общие проблемы и анти-паттерны.
В его составе порядка 60 правил, все достаточно стандартно для подобных инструментов (Dockle*, Hadolint, KICS, Checkov, Semgrep). Из приятного есть наличие красивого web-интерфейса с подсветкой и при этом можно использовать как и чисто go библиотеку.
📌 Подробнее: https://github.com/deckrun/dockadvisor
MemOps🤨
В его составе порядка 60 правил, все достаточно стандартно для подобных инструментов (Dockle*, Hadolint, KICS, Checkov, Semgrep). Из приятного есть наличие красивого web-интерфейса с подсветкой и при этом можно использовать как и чисто go библиотеку.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🤝1
Утилита fzf (Fuzzy Finder) — простейший инструмент, который превращает поиск по истории (Ctrl+R) в интерактивный список. Например, вы пишете "dock", и видите все команды с этим словом, можете выбрать стрелочками и запустить нужную. Удобно, когда одного совпадения (по умолчанию в Terminal) недостаточно. У проекта 76k звёзд на GitHub.
📌 Подробнее: https://github.com/junegunn/fzf
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Fence - изоляция процессов через namespace без root-прав
📌 Подробнее: https://github.com/Use-Tusk/fence
MemOps🤨
Docker отлично подходит для контейнеризации, но иногда он избыточен. Проверить скрипт из интернета, запустить непроверенный бинарник или изолировать процесс при тестировании — для таких задач нужно что-то проще и быстрее.
Fence — это CLI-утилита, которая создаёт изолированное окружение через Linux namespaces за секунды и без root-доступа.
Что умеет
Fence использует возможности ядра Linux для создания изолированных пространств. Процесс внутри не видит вашу файловую систему, может быть отрезан от сети и работает в собственном namespace процессов.
При этом никаких образов, слоёв или daemon'ов — просто оборачиваете команду и получаете изоляцию.
Процесс запускается моментально, работает как обычное приложение, но изолирован от остальной системы.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
kubespec.dev - найдите документацию по всем ресурсам, свойствам, типам и примерам Kubernetes. Онлайн гайд и очень подробный.
Возможности:
— древовидная структура всех ресурсов Kubernetes
— история изменений с Kubernetes v1.12
— примеры, которые можно использовать, копировать и изменять
— ссылки на официальную документацию Kubernetes и полезные ресурсы
— поддержка популярных CRD
https://github.com/aptakube/kubespec.devMemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
teleskopio - небольшой и красивый веб-клиент Kubernetes с открытым исходным кодом.
Возможности:
📌 Подробнее: https://github.com/roman-kiselenko/teleskopio
MemOps🤨
Возможности:
— поддержка нескольких конфигураций: легко переключайтесь между кластерами. teleskopio считывает переменную $KUBECONFIG и проверяет файл config.yaml.
— простая авторизация токена JWT.
— роль администратора и наблюдателя: полный доступ (администратор) или доступ только для чтения (наблюдатель) к кластеру.
— обзор кластера: получите общее представление о состоянии и активности кластера.
— редактор/создатель ресурсов: интегрированный редактор Monaco с подсветкой синтаксиса.
— обновления в режиме реального времени: изменения ресурсов в режиме реального времени с помощью Kubernetes watcher.
— журналы и события Pod: просматривайте журналы и историю событий непосредственно в пользовательском интерфейсе.
— ссылки на владельца: переход от ресурса к его владельцу.
— несколько вариантов шрифтов: настройте внешний вид пользовательского интерфейса.
— ручной запуск CronJob
— ресурсы Slace (развертывания, наборы реплик)
— фильтр CTRL + F для любого ресурса.
— светлые и темные темы.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
This media is not supported in your browser
VIEW IN TELEGRAM
preflight - Go-инструмент для sanity-проверок контейнеров - крошечный бинарник и ноль зависимостей.
📌 Подробнее: https://github.com/vertti/preflight
MemOps🤨
Если нужно быстро проверить контейнер перед деплоем, без тяжёлых тулов и образов - preflight как раз про это. Написан на Go, работает автономно, можно встроить в CICD или локальную диагностику.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1