k8scout — экспериментальный open source инструмент для offensive security в Kubernetes, который строит граф атак и помогает понять возможные пути эскалации после первоначального доступа.
📌 Подробнее: https://github.com/k8scout/k8scout/tree/main
MemOps🤨
Проект фокусируется именно на пост-эксплуатации: анализирует права, роли и связи (pod → service account → role → доступ), а также ищет потенциальные векторы lateral movement вроде impersonation или доступа к секретам. Это позволяет быстро ответить на ключевые вопросы атакующего — какие есть привилегии и куда можно двигаться дальше внутри кластера.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Как выстроить сбор телеметрии в микросервисной системе
📌 Подробнее: https://habr.com/ru/articles/1023124/
MemOps🤨
Микросервисная архитектура решает проблему масштабируемости, но почти всегда создает новую — потерю прозрачности. Сложнее понять, что произошло во время запроса, чем исправить саму ошибку. Логи не дают общей картины, метрики — деталей. Один запрос может пройти через десяток сервисов и очередей, API и фоновые процессы. Искать источник ошибки без полноценной трассировки долго или ОЧЕНЬ долго.
В таких случаях на помощь приходит наблюдаемость на базе OpenTelemetry и анализа трейсов в Sentry / Jaeger.
Вот как можно реализовать наблюдаемость:
— OpenTelemetry Collector как промежуточный слой для сбора телеметрии
— Трейсы идут в Sentry, метрики — в Prometheus, алерты — в Grafana
— Сервисы работают только с OpenTelemetry
И т.д.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
kumo — лёгкий эмулятор 70+ сервисов AWS для тестирования CI/CD. Предоставляет локальную среду для тестирования приложений, использующих AWS, без необходимости подключаться к реальному облаку или платить за ресурсы. Быстрая и простая альтернатива популярному LocalStack. Запускается почему мгновенно.
📌 Подробнее: https://github.com/sivchari/kumo
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - sivchari/kumo: A lightweight AWS service emulator written in Go
A lightweight AWS service emulator written in Go. Contribute to sivchari/kumo development by creating an account on GitHub.
👍2🤯2
GitButler — git-клиент, позволяющий работать с несколькими ветками одновременно. Он позволяет быстро организовать изменения файлов в отдельные ветки, сохраняя их в рабочей директории. Затем вы можете отправлять ветки по отдельности на ваше удалённое хранилище или напрямую создавать запросы на получение.
В двух словах, это более гибкая версия git add -p и git rebase -i, позволяющая эффективно работать в нескольких ветках.
📌 Подробнее: https://github.com/gitbutlerapp/gitbutler
MemOps🤨
В двух словах, это более гибкая версия git add -p и git rebase -i, позволяющая эффективно работать в нескольких ветках.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🦄1
cardamon — метрический аудитор Прометея. Он определяет метрики, которые существуют в вашей TSDB, но фактически никогда не запрашиваются информационными панелями, правилами оповещений, правилами записи или любым другим потребителем. Затем вы можете создать правила удаления Prometheus, чтобы удалить их и уменьшить потребность в хранилище.
📌 Подробнее: https://github.com/dominikhei/cardamon
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - dominikhei/cardamon: Cardamon is a cleanup tool for Prometheus that collects unused metrics from Grafana and Prometheus…
Cardamon is a cleanup tool for Prometheus that collects unused metrics from Grafana and Prometheus and generates drop statements for them. - dominikhei/cardamon
👍3
KubeUser — это Kubernetes оператор для управления пользователями, доступами и kubeconfig без Keycloak, Dex и других тяжёлых IAM решений. Вместо ручной выдачи сертификатов и RBAC всё описывается декларативно через User CRD, а оператор сам создаёт доступы и готовый kubeconfig.
Проект может быть полезен для небольших DevOps команд, где полноценный IdP — это избыточно, а ручное управление доступами быстро превращается в хаос.
KubeUser использует стандартный Kubernetes CSR API, автоматически создаёт RoleBinding и ClusterRoleBinding, а kubeconfig сохраняет как Secret внутри кластера.
📌 Подробнее: https://github.com/openkube-hub/KubeUser
MemOps🤨
Проект может быть полезен для небольших DevOps команд, где полноценный IdP — это избыточно, а ручное управление доступами быстро превращается в хаос.
KubeUser использует стандартный Kubernetes CSR API, автоматически создаёт RoleBinding и ClusterRoleBinding, а kubeconfig сохраняет как Secret внутри кластера.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
ПП-ИБП Systeme Electric с онлайн-топологией
Первое в мире Правильное Питание для электрооборудования, самый настоящий ЗОЖ для техники.
Systeme Electric — бывшее российское подразделение Schneider, производителя легендарных бесперебойников APC. Имя поменялось. Производство, технологии и лучшие инженеры — остались.
Что предлагают ПП-ИБП c онлайн-топологией от Systeme Electric:
✅ Тотальный онлайн-ЗОЖ — онлайн Защита от Отключений Железа.
👉🏻 Повышенная БЖУ — Бесперебойность Жизненно-важных Устройств. Тянут нагрузку в 150% от номинальной.
👉🏻 Настоящий суперфуд для оборудования — высочайший КПД 95%.
👉🏻 Самое полное ПП-меню — поддерживают все возможные интерфейсы и протоколы (EPO, SNMP, RS-485, RS-232, USB, RJ45/RJ11, EMBS).
Официальная гарантия 3 года. Рекорд. Даже у APC такого нет, не говоря о «китайцах».
Круглосуточная техППоддержка: днем — звонки, 24/7 — чат и мессенджеры. Ограничений нет, после 6 — можно.
И никакого китайского дешевого электро-фастфуда — на здоровье оборудования не экономят!
Ознакомиться с ПП-ИБП можно — на сайте с говорящим названием After-Schneider.ru («после Шнайдера»)
Первое в мире Правильное Питание для электрооборудования, самый настоящий ЗОЖ для техники.
Systeme Electric — бывшее российское подразделение Schneider, производителя легендарных бесперебойников APC. Имя поменялось. Производство, технологии и лучшие инженеры — остались.
Что предлагают ПП-ИБП c онлайн-топологией от Systeme Electric:
✅ Тотальный онлайн-ЗОЖ — онлайн Защита от Отключений Железа.
👉🏻 Повышенная БЖУ — Бесперебойность Жизненно-важных Устройств. Тянут нагрузку в 150% от номинальной.
👉🏻 Настоящий суперфуд для оборудования — высочайший КПД 95%.
👉🏻 Самое полное ПП-меню — поддерживают все возможные интерфейсы и протоколы (EPO, SNMP, RS-485, RS-232, USB, RJ45/RJ11, EMBS).
Официальная гарантия 3 года. Рекорд. Даже у APC такого нет, не говоря о «китайцах».
Круглосуточная техППоддержка: днем — звонки, 24/7 — чат и мессенджеры. Ограничений нет, после 6 — можно.
И никакого китайского дешевого электро-фастфуда — на здоровье оборудования не экономят!
Ознакомиться с ПП-ИБП можно — на сайте с говорящим названием After-Schneider.ru («после Шнайдера»)
❤3🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🦄4
SSO через Keycloak для инфраструктурных сервисов: часть 1, теория
Если вы хоть раз настраивали доступ к Grafana, Argo CD, Vault или Prometheus и сталкивались с аутентификацией «на костылях», значит, тоже задавались вопросом: почему бы не сделать это один раз и правильно — через SSO?
📌 Часть 1: https://habr.com/ru/companies/oleg-bunin/articles/936338/
📌 Часть 2: https://habr.com/ru/companies/oleg-bunin/articles/936866/
MemOps🤨
Если вы хоть раз настраивали доступ к Grafana, Argo CD, Vault или Prometheus и сталкивались с аутентификацией «на костылях», значит, тоже задавались вопросом: почему бы не сделать это один раз и правильно — через SSO?
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Little Snitch for Linux
📌 Подробнее: https://obdev.at/products/littlesnitch-linux/index.html
MemOps🤨
Каждый раз, когда приложение на вашем компьютере открывает сетевое соединение, оно делает это незаметно, без запроса. Little Snitch для Linux делает эту активность видимой и дает вам возможность что-то с этим сделать. Вы можете точно видеть, какие приложения с какими серверами общаются, заблокировать те, которые вы не приглашали, и следить за историей трафика и объемами данных с течением времени.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Objective Development
Little Snitch for Linux
Discover powerful applications such as Little Snitch Mini, Little Snitch, LaunchBar and Micro Snitch.
👍2
🖥 GPU-серверы в облаке — от 26₽/час
Облачная аренда видеокарт NVIDIA для AI-задач: обучение и инференс LLM, генерация изображений, fine-tuning, рендеринг. RTX 4090, H100, RTX 5090 — почасовая оплата, без абонентки.
Docker, SSH, полный root. Мониторинг нагрузки GPU в реальном времени.
Оплата картой РФ.
Скидка 20% на первый запуск по промокоду MEMOPS20
👉 cloudcompute.ru/promo/memops20
Реклама. Шеин Г.М. ИНН 781020554880.
Облачная аренда видеокарт NVIDIA для AI-задач: обучение и инференс LLM, генерация изображений, fine-tuning, рендеринг. RTX 4090, H100, RTX 5090 — почасовая оплата, без абонентки.
Docker, SSH, полный root. Мониторинг нагрузки GPU в реальном времени.
Оплата картой РФ.
Скидка 20% на первый запуск по промокоду MEMOPS20
👉 cloudcompute.ru/promo/memops20
Реклама. Шеин Г.М. ИНН 781020554880.
😁3👍2