Статья "Аудит-политика Kubernetes: чек-лист против типовых слепых зон в правилах". В рамках данного материала автор отмечает тонкие, но очень важные моменты при составлении и контроле Audit Policy. Она позволит избежать очень популярные ошибки при написании политики аудита в Kubernetes. Самое важно тут, что стоит помнить всегда, что правила применяются сверху в низ и их надо писать от частного к общему. Если вы вообще не понимаете, о чем идет речь, то перед этим изучите материал «Kubernetes Audit Log на страже безопасности кластеров».
📌 Подробнее: https://habr.com/ru/articles/1080076/
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Сайт https://kubernetes3d.com/rack визуализирует кластер Kubernetes в виде серверной стойки, причём всё выполнено в полноценном 3D. Есть отдельные виды спереди, сзади и сбоку, и каждый показывает один и тот же кластер с разных ракурсов.
Обратите внимание: все кнопки и сцены здесь интерактивны, поэтому сайт отлично подходит ещё и для изучения концепций.
📌 Подробнее: https://kubernetes3d.com/rack
MemOps🤨
Обратите внимание: все кнопки и сцены здесь интерактивны, поэтому сайт отлично подходит ещё и для изучения концепций.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
chatto — полнофункциональное приложение для командного и группового чата, которое легко развернуть самостоятельно.
📌 Подробнее: https://github.com/chattocorp/chatto
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - chattocorp/chatto: A fully-featured team and group chat application that you can easily selfhost.
A fully-featured team and group chat application that you can easily selfhost. - chattocorp/chatto
👍2
Изучаешь DevOps? Но не знаешь где взять информацию и четкий план?
💪 Советуем бесплатный мета-курс Devops Roadmap - это расширенный чек-лист, который поможет сориентироваться в мире DevOps и стать крутым спецом.
В мета-курсе перечислены все основные разделы и навыки, которыми должен обладать DevOps инженер: от Linux до программирования в удобном формате.
✔️А еще он будет полезен при подготовке к собеседованиям.
👉 Кстати, бонусом крутой канал о девопс. Там тоже самые свежие IT-новости, полезные советы от DevOps-инженера с 20-летним стажем, эксклюзивные материалы, релизы топовых инструментов, обзоры вакансий и личный взгляд на девопс-сферу.
📌 Ну а тем, кто хочет двигаться под руководством наставника -индивидуальное менторство.
💪 Советуем бесплатный мета-курс Devops Roadmap - это расширенный чек-лист, который поможет сориентироваться в мире DevOps и стать крутым спецом.
В мета-курсе перечислены все основные разделы и навыки, которыми должен обладать DevOps инженер: от Linux до программирования в удобном формате.
✔️А еще он будет полезен при подготовке к собеседованиям.
👉 Кстати, бонусом крутой канал о девопс. Там тоже самые свежие IT-новости, полезные советы от DevOps-инженера с 20-летним стажем, эксклюзивные материалы, релизы топовых инструментов, обзоры вакансий и личный взгляд на девопс-сферу.
📌 Ну а тем, кто хочет двигаться под руководством наставника -индивидуальное менторство.
👍3
В новой версии Kyverno 1.19.1 был исправлен ряд уязвимостей. Самая критичная, GHSA-5qq8-67g6-4h2w, позволяет через apiCall в namespaced Policy обойти namespace isolation и выполнить POST запрос от имени ServiceAccount Kyverno, вплоть до создания MutatingWebhookConfiguration и повышения привилегий до cluster-admin. Уязвимость имеет CVSS 9.9.
GHSA-c5qq-7g2q-cpqp позволяет через percent-encoded
Также исправлены GHSA-59v6-2x73-wfg4, позволяющая namespaced policy читать cross-namespace данные через globalcontext.Lib, и GHSA-5cjf-wwfg-pj4c, позволяющая через PolicyException обойти проверку подписей образов в ImageValidatingPolicy.
Для всех пяти advisories CVE пока не назначены.
MemOps🤨
GHSA-c5qq-7g2q-cpqp позволяет через percent-encoded
.. обойти проверку namespace и читать ресурсы за его пределами, а исправление для GHSA-q825-p383-r9v5 устраняет SSRF в legacy apiCall, который мог использоваться для доступа к cloud metadata и внутренним сервисам с токеном Kyverno. Также исправлены GHSA-59v6-2x73-wfg4, позволяющая namespaced policy читать cross-namespace данные через globalcontext.Lib, и GHSA-5cjf-wwfg-pj4c, позволяющая через PolicyException обойти проверку подписей образов в ImageValidatingPolicy.
Для всех пяти advisories CVE пока не назначены.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
Release v1.19.1 · kyverno/kyverno
What's Changed
fix: bump Go 1.26.6 and x/net to resolve CVE-2026-39821 by @Manoj-Kumar-Selvaraj in #17230
fix: update Go to address CVE-2026-56853 by @Sashang-debug in #17232
Fix missing autog...
fix: bump Go 1.26.6 and x/net to resolve CVE-2026-39821 by @Manoj-Kumar-Selvaraj in #17230
fix: update Go to address CVE-2026-56853 by @Sashang-debug in #17232
Fix missing autog...
⚡️Скидка 25% на всю линейку Kubernetes. До 14 сентября
Промокод SLURM_26 снимает четверть цены с любого курса по Kubernetes и с любого тарифа: от видеокурса до ВИПа!
Что можно взять:
🔹 Kubernetes: базовый уровень. 6 недель, 88 часов, из них 69 практики. Поток стартует 5 октября. От 50 000 → от 37 500 ₽
🔹 Kubernetes: продвинутый уровень. 8 недель, 122 часа, из них 78 практики. Старт 21 сентября. От 60 000 → от 45 000 ₽
🔹 Мониторинг и логирование инфраструктуры на базе Kubernetes. 56 часов, 78 процентов времени это практика. 60 000 → 45 000 ₽
🔹 Безопасность в Kubernetes: практикум. 8 модулей, 50 часов на стендах. От 25 000 → от 18 750 ₽
🔥Рекомендуем подготовиться к периоду активного найма, поэтому раздаем Kubernetes! Если эта акция не пройдет маркетолог тоже будет искать новую работу во время этого периода.
Промокод SLURM_26 снимает четверть цены с любого курса по Kubernetes и с любого тарифа: от видеокурса до ВИПа!
Что можно взять:
🔹 Kubernetes: базовый уровень. 6 недель, 88 часов, из них 69 практики. Поток стартует 5 октября. От 50 000 → от 37 500 ₽
🔹 Kubernetes: продвинутый уровень. 8 недель, 122 часа, из них 78 практики. Старт 21 сентября. От 60 000 → от 45 000 ₽
🔹 Мониторинг и логирование инфраструктуры на базе Kubernetes. 56 часов, 78 процентов времени это практика. 60 000 → 45 000 ₽
🔹 Безопасность в Kubernetes: практикум. 8 модулей, 50 часов на стендах. От 25 000 → от 18 750 ₽
🔥Рекомендуем подготовиться к периоду активного найма, поэтому раздаем Kubernetes! Если эта акция не пройдет маркетолог тоже будет искать новую работу во время этого периода.
🫡2