How to cut your Docker build time by 95%, Buildx, Caching & Layer Optimization
📌 Подробнее: https://arcnet.am/post/70
MemOps🤨
Сборка Docker занимает целую вечность? Я сократил время сборки с 8 минут до 24 секунд. Вот как это сделать с помощью Buildx и кэширования.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
ArcNET.am
How to cut your Docker build time by 95%, Buildx, Caching & Layer Optimization
Docker builds taking forever? I cut mine from 8 min to 24 sec. Here's how using Buildx and caching.
👍2
4 ways to use Argo CD and Terraform together
📌 Подробнее: https://octopus.com/blog/argocd-terraform-together
MemOps🤨
Хотя в настоящее время существует несколько руководств, объясняющих, как использовать каждый инструмент по отдельности, информации о том, как их можно комбинировать, мало. Многие существующие пользователи Terraform переходят на Argo CD и задаются вопросами:
1. Как лучше всего передавать переменные из Terraform в Helm-диаграммы, развернутые с помощью Terraform?
2. Как получить секреты в приложениях Kubernetes, которые генерируются/получаются из Terraform?
3. Когда следует использовать Terraform Helm и провайдеры Kubernetes, если Argo CD уже поддерживает развертывание Kubernetes?
4. За какие ресурсы Kubernetes должен отвечать Terraform, а за какие — Argo CD?
5. Какова правильная граница между этими двумя инструментами, чтобы операторы могли использовать их с максимальной пользой?
В этом руководстве мы ответим на все эти вопросы и покажем четыре различных подхода к совместной работе Terraform и Argo CD. Обратите внимание, что все, что мы говорим о Terraform, также применимо к OpenTofu.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Octopus
4 ways to use Argo CD and Terraform together
Explore four different approaches for integrating Argo CD with Terraform in your GitOps workflows for infrastructure and application deployment.
👍2
Terraform Parallelism: How It Works, Tuning & Best Practices
📌 Подробнее: https://spacelift.io/blog/terraform-parallelism
MemOps🤨
В этом посте мы расскажем о параллелизме в Terraform: что это такое, как им управлять и как лучше всего настраивать параллелизм в Terraform.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Spacelift
Terraform Parallelism: How It Works, Tuning & Best Practices
Learn Terraform parallelism: how it works, tune -parallelism safely, avoid throttling, and optimize CI/CD with best practices.
👍3
We Automated Everything Except Knowing What's Going On
📌 Подробнее: https://eversole.dev/blog/we-automated-everything
MemOps🤨
Искусственный интеллект удешевил разработку программного обеспечения, но лежащие в его основе системы дают сбой.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Kenneth Eversole — Builder, Engineer, Operator
We Automated Everything Except Knowing What's Going On
AI collapsed the cost of building software, but the systems underneath are buckling. We're entering an era where everyone can build and nobody understands what they've built.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16
Why our Kafka consumers survived the day but died every night
📌 Подробнее: https://medium.com/@lokeshsoni/why-our-kafka-consumers-survived-the-day-but-died-every-night-8c9eb6ae528f
MemOps🤨
It took us 4–5 incidents over several weeks to even recognise the pattern.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Why our Kafka consumers survived the day but died every night
Some bugs announce themselves. They crash loudly, throw exceptions, fill your logs with red. You fix them before lunch.
👍2
Docker2exe превращает Docker-контейнеры в самодостаточные исполняемые файлы для Windows. Полезно, когда нужно быстро упаковать сервис и запустить его на машине без Docker.
Преимущества: простая развёртка, переносимость, удобно для тестов и демо.
Минусы и предостережения: убедитесь, что внутри контейнера нет секретных корчей и что вы выполняете только знакомый код.
📌 Подробнее: https://github.com/rzane/docker2exe
MemOps🤨
Преимущества: простая развёртка, переносимость, удобно для тестов и демо.
Минусы и предостережения: убедитесь, что внутри контейнера нет секретных корчей и что вы выполняете только знакомый код.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🤯2
Marimo CVE-2026-39987 (CVSS 9.3): WebSocket без auth-чека, в Docker — сразу root
Если в инфраструктуре крутится Marimo — проверьте версию прямо сейчас. Эндпоинт /terminal/ws не вызывал validate_auth(), WebSocket-handshake отдаёт PTY. В официальном Docker-образе процесс работает от root, эксплуатация тривиальна.
Sysdig поймал первую атаку через 9 часов 41 минуту после advisory, без публичного PoC. До этого так же ловили Langflow (20 часов) и Flowise. Окно на патч — часы, не дни.
Что сделать:
— обновить до 0.23.0 (всё ниже 0.20.4 уязвимо);
— не выставлять наружу: --host 127.0.0.1, за reverse proxy с auth;
— сканировать ML-инфру на предмет «внутренних» дашбордов на 0.0.0.0;
— ротировать ключи облаков и LLM-провайдеров, если инстанс хоть раз торчал в интернет.
📌 Подробнее: https://tproger.ru/news/marimo-rce-za-9-chasov-41-minutu-atakuyushhie-sobrali-eksplojt
MemOps🤨
Если в инфраструктуре крутится Marimo — проверьте версию прямо сейчас. Эндпоинт /terminal/ws не вызывал validate_auth(), WebSocket-handshake отдаёт PTY. В официальном Docker-образе процесс работает от root, эксплуатация тривиальна.
Sysdig поймал первую атаку через 9 часов 41 минуту после advisory, без публичного PoC. До этого так же ловили Langflow (20 часов) и Flowise. Окно на патч — часы, не дни.
Что сделать:
— обновить до 0.23.0 (всё ниже 0.20.4 уязвимо);
— не выставлять наружу: --host 127.0.0.1, за reverse proxy с auth;
— сканировать ML-инфру на предмет «внутренних» дашбордов на 0.0.0.0;
— ротировать ключи облаков и LLM-провайдеров, если инстанс хоть раз торчал в интернет.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Reliability Engineering for Air-Gapped Systems
📌 Подробнее: https://blog.alexewerlof.com/p/reliability-engineering-for-air-gapped
MemOps🤨
Советы и приемы для обхода труднодоступных средств мониторинга
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Alexewerlof
Reliability Engineering for Air-Gapped Systems
Tips and tricks to work around inaccessible observability
👍2
Заключительная статья "Seccomp in K8s 3/3: Measuring, Scoring, and Scaling with Seccompute" о Seccomp в контексте цикла статей от Mark Manning.
Автор поднимает главный вопрос: как вообще понять, что ваш seccomp профиль «хороший», а не просто кажется таким. Он показывает, что без метрик и объективной оценки любые разговоры о безопасности остаются на уровне предположений.
В статье предлагается подход к измерению качества профилей: анализ покрытия syscalls, оценка избыточности и попытки формализовать «полезность» политики. На этом фоне появляется инструмент Seccompute, который помогает автоматически сравнивать и оценивать профили.
Ключевая идея — переход от ручного «тюнинга» к системному процессу с метриками, скорингом и возможностью масштабирования на уровне кластера.
📌 Подробнее: https://www.antitree.com/2026/04/seccomp-in-k8s-3/3-measuring-scoring-and-scaling-with-seccompute/
MemOps🤨
Автор поднимает главный вопрос: как вообще понять, что ваш seccomp профиль «хороший», а не просто кажется таким. Он показывает, что без метрик и объективной оценки любые разговоры о безопасности остаются на уровне предположений.
В статье предлагается подход к измерению качества профилей: анализ покрытия syscalls, оценка избыточности и попытки формализовать «полезность» политики. На этом фоне появляется инструмент Seccompute, который помогает автоматически сравнивать и оценивать профили.
Ключевая идея — переход от ручного «тюнинга» к системному процессу с метриками, скорингом и возможностью масштабирования на уровне кластера.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Antitree
Seccomp in K8s 3/3: Measuring, Scoring, and Scaling with Seccompute
Shell Tricks That Actually Make Life Easier (And Save Your Sanity)
📌 Подробнее: https://blog.hofstede.it/shell-tricks-that-actually-make-life-easier-and-save-your-sanity
MemOps🤨
Наблюдать за тем, как в остальном блестящий инженер шесть секунд подряд удерживает клавишу Backspace, чтобы исправить опечатку в начале строки, вызывает отчетливую, инстинктивную боль.
Все мы через это проходили. Мы осваиваем ls, cd и grep, а потом как бы… останавливаемся. Терминал становится местом, где мы живем, но мы редко утруждаем себя расстановкой мебели. Мы принимаем тот факт, что для выполнения определенных задач требуется сорок нажатий клавиш, совершенно не подозревая, что авторы командной оболочки решили именно нашу проблему где-то в 1989 году.
Вот несколько приемов, которые не совсем секретны, но и не всегда преподаются. Чтобы сохранить мир в нашей большой семье Unix, я разделил их на два лагеря: универсальные приемы, работающие почти в любой POSIX-подобной оболочке (например, sh в FreeBSD или ksh в OpenBSD), и улучшения качества жизни, специфичные для интерактивных оболочек, таких как Bash или Zsh.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Larvitz Blog
Shell Tricks That Actually Make Life Easier (And Save Your Sanity)
Watch someone backspace 40 characters instead of pressing CTRL+W, and you’ll understand why this list exists. A collection of shell tricks-grouped by what works everywhere and what’s Bash/Zsh-speci...
👍3❤1
Forwarded from Типичный Сисадмин
Протокол FTP (RFC 959). Возраст 55 лет. Создан в те благословенные времена, когда интернет был маленьким, все друг друга знали🌻 . Передает логины, пароли и данные кристально чисто и открыто. Пациент уже фактически мертв, так как индустрия давно переехала на SFTP (который подсистема SSH, а не FTP) или объектные хранилища. На практике - пациент пока жив.
Популяция хоть и сократилась на 40% за последние два года, но 6 миллионов открытых серверов - это сильно. В основном эпидемия поддерживается теми, кто покупает VPS с накатанным cPanel, где Pure-FTPd (1.99 млн хостов) и ProFTPD (812 тыс.) поднимаются по дефолту.
Настоящая археология начинается при детальном сканировании... найдено 1 744 сервера, на которых до сих пор крутится vsftpd версии 2.3.4. Олды могут пустят скупую слезу. Это та самая легендарная сборка из 2011 года, в исходники которой на SourceForge хакеры зашили бэкдор
:), демон открывал рут-шелл на TCP-порту 6200. Жму руку тем, кто держит открыто уязвимость с бэкдором 15-летней давности. Пятнашка лет аптайма и патч-долга, Карл! Самая эпичная часть отчета посвящена виндовым админам. Более 250 тысяч серверов крутят дефолтный Microsoft IIS FTP. В настройках IIS параметр
controlChannelPolicy по дефолту выставлен в SslRequire. Админ смотрит в конфиг, видит, что TLS якобы принудительно включен, и идет пить пивчанский. НО! Параметр serverCertHash (привязка SSL-серта) по дефолту пустой Что делает IIS, когда к нему стучится клиент с командой
AUTH TLS, но сертификата нет? Он выдает ошибку 534 Local policy on server does not allow TLS secure connections. Клиент думает... ну ок, раз TLS нельзя, давай по старинке... и отправляет пароль админа в открытом виде. Сервер его так же принимает! Более 150 000 серверов в мире прямо сейчас работают в режиме иллюзии безопасности... админы уверены, что включили FTPS, а по факту отдают данные в открытом виде.Из 6 миллионов серверов около 2.45 млн ВООБЩЕ не умеют в TLS-хендшейк.
Резюме консилиума... в морг
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10