SSH как замена sudo — ещё одна попытка отказаться от sudo в пользу ssh
📌 Подробнее: https://whynothugo.nl/journal/2024/06/13/ssh-as-a-sudo-replacement/
MemOps🤨
📌 Подробнее: https://whynothugo.nl/journal/2024/06/13/ssh-as-a-sudo-replacement/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
CodeQL: From zero to hero — про CodeQL, принципы его работы и возможности.
📌 Подробнее: https://github.blog/security/vulnerability-research/codeql-zero-to-hero-part-3-security-research-with-codeql/
MemOps🤨
📌 Подробнее: https://github.blog/security/vulnerability-research/codeql-zero-to-hero-part-3-security-research-with-codeql/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Picosnitch — мониторинг сетевого трафика на каждый исполняемый файл с помощью BPF.
• Может получать уведомления при подключении к сети новой программы или при ее изменении
• Контролирует пропускную способность сети, разбивая трафик по исполняемым файлам, хэшам, родителям, доменам, портам или пользователям с течением времени
• При желании можно проверить хэши или исполняемые файлы с помощью VirusTotal
📌 Подробнее: https://github.com/elesiuta/picosnitch
MemOps🤨
• Может получать уведомления при подключении к сети новой программы или при ее изменении
• Контролирует пропускную способность сети, разбивая трафик по исполняемым файлам, хэшам, родителям, доменам, портам или пользователям с течением времени
• При желании можно проверить хэши или исполняемые файлы с помощью VirusTotal
📌 Подробнее: https://github.com/elesiuta/picosnitch
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6
Forwarded from Типичный Сисадмин
Разработка Nginx перешла с Mercurial на Git и GitHub
Разработчики Nginx перенесли официальный репозиторий проекта на GitHub и задействовали платформы GitHub Issues и GitHub Discussions вместо системы отслеживания ошибок trac.nginx.org и обсуждений в почтовых рассылках.
Для приёма изменений от других участников проекта и разработчиков реализована возможность использования pull-запросов. Система отслеживания ошибок trac.nginx. org переведена в режим только для чтения. Для того, чтобы дать разработчикам и пользователям время на адаптацию к новому укладу, кроме использования GitHub, до 31 декабря будет сохранена возможность отправки патчей и получения консультаций через списки рассылки.
Типичный🥸 Сисадмин
Разработчики Nginx перенесли официальный репозиторий проекта на GitHub и задействовали платформы GitHub Issues и GitHub Discussions вместо системы отслеживания ошибок trac.nginx.org и обсуждений в почтовых рассылках.
Для приёма изменений от других участников проекта и разработчиков реализована возможность использования pull-запросов. Система отслеживания ошибок trac.nginx. org переведена в режим только для чтения. Для того, чтобы дать разработчикам и пользователям время на адаптацию к новому укладу, кроме использования GitHub, до 31 декабря будет сохранена возможность отправки патчей и получения консультаций через списки рассылки.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21❤2
Forwarded from godnoTECH - Новости IT
Компания в Японии наняла 10 кошек, чтобы сотрудники не выгорали и были в хорошем настроении 👍
У каждого кота есть своя должность: главный клерк, менеджер, аудитор и председатель правления. Офис полностью адаптировали для котов — сделали им полочки, лежанки и уборную.
Пишут, что эксперимент удался — программисты охотнее спешили в офис, а также благодаря котикам даже удалось завлечь новых людей в команду.
🥸 godnoTECH - Новости IT
У каждого кота есть своя должность: главный клерк, менеджер, аудитор и председатель правления. Офис полностью адаптировали для котов — сделали им полочки, лежанки и уборную.
Пишут, что эксперимент удался — программисты охотнее спешили в офис, а также благодаря котикам даже удалось завлечь новых людей в команду.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍4😁1
Armada – это система, созданная поверх Kubernetes для выполнения пакетных рабочих нагрузок. Используя Armada, Kubernetes может стать основой для пакетной обработки и обслуживания рабочих нагрузок и выполнения миллионов заданий на нодах в день.
Особенности:
• Предназначена для эффективного планирования заданий в кластерах.
• Организация очередей и планирование работы вне кластера, используя специализированный уровень хранения.
• Armada включает в себя новый кластерный планировщик для нескольких Kubernetes с поддержкой важных функций пакетного планирования.
📌 Подробнее: https://github.com/armadaproject/armada
MemOps🤨
Особенности:
• Предназначена для эффективного планирования заданий в кластерах.
• Организация очередей и планирование работы вне кластера, используя специализированный уровень хранения.
• Armada включает в себя новый кластерный планировщик для нескольких Kubernetes с поддержкой важных функций пакетного планирования.
📌 Подробнее: https://github.com/armadaproject/armada
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - armadaproject/armada: A multi-cluster batch queuing system for high-throughput workloads on Kubernetes.
A multi-cluster batch queuing system for high-throughput workloads on Kubernetes. - armadaproject/armada
👍4
Kubernetes на Proxmox
В статье автор создает кластер и две ноды: управление и рабочая. В качестве дополнительной задачи — сквозной доступ к PCIe для рабочей ноды.
В эксперименте использован мини-пк на базе Intel N100 (ASUS PN42) с 32 ГБ оперативной памяти + 1 ТБ хранилища. В качестве гипера — Proxmox Virtual Environment 8.1.
📌 Подробнее: https://blog.stonegarden.dev/articles/2024/03/proxmox-k8s-with-cilium/
MemOps🤨
В статье автор создает кластер и две ноды: управление и рабочая. В качестве дополнительной задачи — сквозной доступ к PCIe для рабочей ноды.
В эксперименте использован мини-пк на базе Intel N100 (ASUS PN42) с 32 ГБ оперативной памяти + 1 ТБ хранилища. В качестве гипера — Proxmox Virtual Environment 8.1.
📌 Подробнее: https://blog.stonegarden.dev/articles/2024/03/proxmox-k8s-with-cilium/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Stonegarden
Kubernetes on Proxmox
In my previous article we took a look at how to bootstrap K3s with Cilium starting from a fresh Debian 12 network installation.
👍12
The Kubernetes Storage Layer
The Kuberentes storage layer для конечного пользователя — это etcd, но на самом деле он состоит из 3 разных уровней. Чтобы масштабировать Kubernetes настолько, насколько это возможно на сегодняшний день, был проделан и продолжает выполняться значительный объем работы на уровне хранения. Существует 3 уровня абстракции: кэш-память для просмотра, кэш-память-перехватчик и, наконец, etcd. Понимание того, как запросы API взаимодействуют с каждым уровнем, может значительно снизить затраты и повысить производительность, а понимание реализации этих уровней может показаться сложной задачей, но это не обязательно так.
📌 Подробнее: https://www.youtube.com/watch?v=TNNJFtfy7iU
MemOps🤨
The Kuberentes storage layer для конечного пользователя — это etcd, но на самом деле он состоит из 3 разных уровней. Чтобы масштабировать Kubernetes настолько, насколько это возможно на сегодняшний день, был проделан и продолжает выполняться значительный объем работы на уровне хранения. Существует 3 уровня абстракции: кэш-память для просмотра, кэш-память-перехватчик и, наконец, etcd. Понимание того, как запросы API взаимодействуют с каждым уровнем, может значительно снизить затраты и повысить производительность, а понимание реализации этих уровней может показаться сложной задачей, но это не обязательно так.
📌 Подробнее: https://www.youtube.com/watch?v=TNNJFtfy7iU
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
The Kubernetes Storage Layer: Peeling the Onion Minus the Tears - Madhav Jivrajani, VMware
Don't miss out! Join us at our next Flagship Conference: KubeCon + CloudNativeCon Europe in Paris from March 19-22, 2024. Connect with our current graduated, incubating, and sandbox projects as the community gathers to further the education and advancement…
Как сделать безопасную загрузку с полностью зашифрованным диском без загрузчика на UEFI — после завершения установки вы получите включённый Secure boot с использованием личных ключей для подписи EFI-файлов, подписанные ключом файл ядра и initramfs
📌 Подробнее: https://habr.com/ru/companies/flant/articles/835778/
MemOps🤨
📌 Подробнее: https://habr.com/ru/companies/flant/articles/835778/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Как сделать безопасную загрузку с полностью зашифрованным диском на Linux без загрузчика на UEFI
Всем привет! На связи Алексей Гаврилов, DevOps-инженер компании «Флант» . Эта статья предназначена для довольно искушённых пользователей Linux. Я покажу, как устанавливать Debian или его аналоги...
👍4