This media is not supported in your browser
VIEW IN TELEGRAM
🔥3
Коллеги, приветствую!
Сегодня пятница, и можно снова о чем-нибудь порассуждать. Вчера как раз выкладывал пост про интенсив, хочу эту тему развить.
Все говорят про DevSecOps как про вариант, где мы берем и добавляем в свой пайплайн все существующие проверки, и все хорошо. На самом деле это чуть более широкая история.
Что мы ищем? Для чего мы это ищем? Обеспечат ли эти проверки безопасность на самом деле, или мы просто закрываем отчетности и успокаиваем сами себя?
Философский вопрос, хотелось бы с вами подискутировать на эту тему))
Сегодня пятница, и можно снова о чем-нибудь порассуждать. Вчера как раз выкладывал пост про интенсив, хочу эту тему развить.
Все говорят про DevSecOps как про вариант, где мы берем и добавляем в свой пайплайн все существующие проверки, и все хорошо. На самом деле это чуть более широкая история.
Что мы ищем? Для чего мы это ищем? Обеспечат ли эти проверки безопасность на самом деле, или мы просто закрываем отчетности и успокаиваем сами себя?
Философский вопрос, хотелось бы с вами подискутировать на эту тему))
👍6🔥2🤔1
Как отвечать на ТЕ САМЫЕ вопросы на интервью?
Девопс миддл закончился, а тема карьеры вечна — будем к ней периодически возвращаться. Тем более, что завтра на лайве мы с Кириллом тоже будем касаться найма.
Какие вопросы рекрутера бесят вас больше всего?
🔥 Кем вы видите себя через 5 лет?
🔥 Почему вы хотите у нас работать?
🔥 Опишите свои слабые стороны
(список можно продолжить)
И если с первыми двумя вопросами все более-менее понятно, то вопрос про слабые стороны — это вопрос со звездочкой.
Интернет советует отвечать что-то вроде «я слишком много работаю, не умею отдыхать», чтобы рекрутер понял, что вы очень трудолюбивые. Не надо так 😅
Лучше внимательно изучите перед интервью текст вакансии и определите, какие навыки для нее критичны — они точно не должны быть вашим слабым местом. Затем подумайте о некритичных навыках: например, на линейной позиции навык управления командой не особо актуален.
Поздравляю, у вас есть готовый ответ на этот вопрос — гораздо более взвешенный, зрелый и честный 🔥
Девопс миддл закончился, а тема карьеры вечна — будем к ней периодически возвращаться. Тем более, что завтра на лайве мы с Кириллом тоже будем касаться найма.
Какие вопросы рекрутера бесят вас больше всего?
(список можно продолжить)
И если с первыми двумя вопросами все более-менее понятно, то вопрос про слабые стороны — это вопрос со звездочкой.
Интернет советует отвечать что-то вроде «я слишком много работаю, не умею отдыхать», чтобы рекрутер понял, что вы очень трудолюбивые. Не надо так 😅
Лучше внимательно изучите перед интервью текст вакансии и определите, какие навыки для нее критичны — они точно не должны быть вашим слабым местом. Затем подумайте о некритичных навыках: например, на линейной позиции навык управления командой не особо актуален.
Поздравляю, у вас есть готовый ответ на этот вопрос — гораздо более взвешенный, зрелый и честный 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤1
Вторник — день задачи!
#задача
#задача
Как увеличить количество inodes в существующей ext4 файловой системе без её пересоздания?
👍1
За что платят SRE и DevOps? Эфир уже через час!
Встречаемся на канале Кирилла Борисова «Путь SRE», чтобы поговорить про разницу между DevOps и SRE, разобрать вакансии, обсудить навыки, которые действительно ценятся, и поделиться своим собственным опытом.
Ждём вас в 19:00. Подписывайтесь и включайте уведомления, чтобы не пропустить начало трансляции 🔥
Встречаемся на канале Кирилла Борисова «Путь SRE», чтобы поговорить про разницу между DevOps и SRE, разобрать вакансии, обсудить навыки, которые действительно ценятся, и поделиться своим собственным опытом.
Ждём вас в 19:00. Подписывайтесь и включайте уведомления, чтобы не пропустить начало трансляции 🔥
👍2🔥2
Продолжаем тему DevSecOps
Как думаете, насколько безопасны ваши проекты? Коллеги из Слёрма создали короткий тест из пяти вопросов для самодиагностики, который поможет найти слабые места раньше, чем это сделают другие.
Тест лежит в боте. А ещё там есть бесплатный чек-лист по DevSecOps и карта зрелости и приоритетов.
↘️ Забрать — по ссылке.
Как думаете, насколько безопасны ваши проекты? Коллеги из Слёрма создали короткий тест из пяти вопросов для самодиагностики, который поможет найти слабые места раньше, чем это сделают другие.
Тест лежит в боте. А ещё там есть бесплатный чек-лист по DevSecOps и карта зрелости и приоритетов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Слёрм открывает набор на одиннадцатый поток DevOps Upgrade!
Поток стартует 30 июня и продлится 9 месяцев вместо привычных 6.
Особенности 11 потока:
До 31 мая действуют ранние цены на обучение:
#devops_upgrade
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🥴5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Всех с пятницей!
На этой неделе было как-то многовато сбоев и проблем, причем все они были довольно простые, и можно было их избежать. Наверное, когда пишешь постмортем, всегда все кажется логичным, но что с этим делать, и можно ли как-то с этим бороться?
Мне кажется, очень важно как можно лучше представлять, что может пойти не так, еще когда только начинаешь что-то менять. Хорошая идея — заранее прописать план работы. Как у вас с этим обстоит, практикуете?
На этой неделе было как-то многовато сбоев и проблем, причем все они были довольно простые, и можно было их избежать. Наверное, когда пишешь постмортем, всегда все кажется логичным, но что с этим делать, и можно ли как-то с этим бороться?
Мне кажется, очень важно как можно лучше представлять, что может пойти не так, еще когда только начинаешь что-то менять. Хорошая идея — заранее прописать план работы. Как у вас с этим обстоит, практикуете?
😁2
Как встроить безопасность в свои процессы?
➡️ В продолжение темы DevSecOps — бесплатный вебинар с экспертами Kaspersky и Positive Technologies.
🪩 Dev vs Sec: всё ещё не разговаривают — почему?
🪩 Что DevSecOps может, а что не может?
🪩 Где DevSecOps реально помогает бизнесу, а где мешает?
🪩 Time to market — вечная басня, которая не про DevSecOps
🪩 Где в DevSecOps сейчас Ops, если DevSecOps это AppSec?
Когда: 4 июня в 19:00 мск
➡️ Ссылка на трансляцию придёт в бота в день вебинара. Занимайте места в первом ряду!
Когда: 4 июня в 19:00 мск
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Сегодня вторник, но я хочу отойти от традиционного формата задачи и немного с вами поговорить.
Выберите вариант ответа в опросе или напишите свой вариант в комментариях. Комменты с объяснением, почему вы выбрали именно этот вариант, тоже приветствуются 😎
В каком месте предпочитаете хранить Terraform state?
Выберите вариант ответа в опросе или напишите свой вариант в комментариях. Комменты с объяснением, почему вы выбрали именно этот вариант, тоже приветствуются 😎
👍1👏1
Где вы храните Terraform state?
Anonymous Poll
14%
Локально на сервере
39%
Gitlab
4%
Postgres
3%
Consul
43%
S3
9%
Свой вариант
👍1
DevOps Upgrade: что изменится в 11 потоке
На прошлой неделе мы запустили набор на новый поток. И чтобы лето, солнце и жара не испортили вам весь процесс обучения, мы решили откорректировать программу. Вот, что изменилось:
➡️ Длительность потока — 9 месяцев, вместо привычных 6.
Мы добавили вводный модуль для плавного погружения в процесс обучения. Посмотрим путь развития DevOps-инженера, подтянем базу Docker, Git и Linux, научимся совмещать жизнь, работу и обучение.
➡️ Неделя 1. Знакомство и вводная встреча с ментором и куратором, входное тестирование, roadmap DevOps.
Открываем вводные курсы на выбор: большой видеокурс по Linux, введение в Ansible и Docker, подготовительный курс по Git. Для тех, кому не надо ничего подтягивать — пробный проект на стенде.
➡️ Неделя 2. Изучение вводных курсов, тренинг по тайм-менеджменту и самообучению.
➡️ Неделя 3-4. Прохождение вводных курсов Самостоятельный трек + поддержка от куратора и ментора.
➡️ Неделя 5. Плавный вход в модуль Ansible с увеличенным временем прохождения.
Старт потока — 30 июня.
Цену мы тоже снизили — до 31 мая присоединиться к потоку можно за 135 000 ₽ (вместо привычных 150-160).
⭐️ Узнать подробности и забронировать раннюю цену — на странице курса.
#devops_upgrade
На прошлой неделе мы запустили набор на новый поток. И чтобы лето, солнце и жара не испортили вам весь процесс обучения, мы решили откорректировать программу. Вот, что изменилось:
Мы добавили вводный модуль для плавного погружения в процесс обучения. Посмотрим путь развития DevOps-инженера, подтянем базу Docker, Git и Linux, научимся совмещать жизнь, работу и обучение.
Открываем вводные курсы на выбор: большой видеокурс по Linux, введение в Ansible и Docker, подготовительный курс по Git. Для тех, кому не надо ничего подтягивать — пробный проект на стенде.
Старт потока — 30 июня.
Цену мы тоже снизили — до 31 мая присоединиться к потоку можно за 135 000 ₽ (вместо привычных 150-160).
#devops_upgrade
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2
Media is too big
VIEW IN TELEGRAM
Коллеги, приветствую!
На этой неделе, вместо привычного теста с выбором варианта ответа у нас было обсуждение, где лучше хранить Terraform state.
Я, как и большинство из вас, чаще использую S3 или Gitlab. На видео подробно рассказал, почему, и в каком случае предпочтителен тот или иной вариант⬆️
Вижу, что много кто выбрал хранение локально — интересно, почему? Вопрос в недостатке автоматизации, или вы какую-то конкретную задачу решаете таким способом? И как вы выполняете бэкапирование этого стейта?
Поделитесь в комментариях⬇️
На этой неделе, вместо привычного теста с выбором варианта ответа у нас было обсуждение, где лучше хранить Terraform state.
Я, как и большинство из вас, чаще использую S3 или Gitlab. На видео подробно рассказал, почему, и в каком случае предпочтителен тот или иной вариант
Вижу, что много кто выбрал хранение локально — интересно, почему? Вопрос в недостатке автоматизации, или вы какую-то конкретную задачу решаете таким способом? И как вы выполняете бэкапирование этого стейта?
Поделитесь в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3
This media is not supported in your browser
VIEW IN TELEGRAM
Blameless ≠ Безответственность: почему это ключ к надежности ваших систем
Blameless culture — это не просто модный термин. Это фундаментальный принцип построения устойчивых, надежных и постоянно улучшающихся систем.
Почему Blameless — это критически важно:
➡️ Фокус на проблеме, а не на людях
Когда случается инцидент, наша главная цель — понять, что пошло не так и почему система позволила этому случиться, а не кто нажал «ту самую кнопку». Поиск виноватых мгновенно создает атмосферу страха.
➡️ Честность и прозрачность
Люди боятся сообщать об ошибках или неочевидных рисках, если знают, что их накажут. Blameless поощряет открытое обсуждение факторов, приведших к сбою (включая дизайн системы, процессы, документацию, давление сроков), что абсолютно необходимо для настоящего постмортема.
➡️ Учимся на реальности
Самые ценные уроки извлекаются из провалов. Если люди скрывают детали из-за страха, мы теряем возможность по-настоящему понять слабые места и исправить системные причины.
➡️ Скорость восстановления и улучшения
Энергия, потраченная на поиск виноватого — это энергия, отнятая у анализа первопричин и внедрения исправлений. Blameless ускоряет процесс реального устранения проблем.
➡️ Психологическая безопасность
Команда, где можно ошибаться и обсуждать ошибки без страха унижения, — это команда, которая смело экспериментирует, быстрее учится и эффективнее сотрудничает.
Но есть важный нюанс, который обязательно нужно понимать: Blameless — это НЕ отсутствие ответственности!
Ответственность присутствует, но она смещается от наказания инженера за конкретное действие/ошибку к ответственности команды в целом за:
➡️ Активное и открытое участие в разборе инцидентов
➡️ Усердный поиск корневых причин, глубже «человеческой ошибки» (почему процесс не предотвратил ее? почему мониторинг не сработал? почему документация была неясной?)
➡️ Внедрение улучшений, выявленных в постмортеме, чтобы предотвратить повтор инцидента
➡️ Совершенствование систем и процессов
➡️ Понимание, что люди — часть системы, и наша задача — строить системы, устойчивые к неизбежным человеческим ошибкам (через автоматизацию, проверки, четкие процедуры, улучшенный мониторинг и алертинг).
Проще говоря:
🍀 Blameless
Эта ошибка произошла. Давайте поймем причины, включая то, как система/процесс не защитили нас от нее, и исправим это так, чтобы это больше не повторилось.
🍀 Безответственность
Человеский фактор, ну ошибся человек, бывает. Ничего страшного, ничего делать не будем.
Blameless культура — это мощный инструмент инженерной зрелости. Она позволяет нам превращать неизбежные инциденты в рычаги для реального улучшения надежности. Она требует высокой ответственности команды за глубокий анализ, честность и активные действия по исправлению системных недостатков.
Blameless culture — это не просто модный термин. Это фундаментальный принцип построения устойчивых, надежных и постоянно улучшающихся систем.
Почему Blameless — это критически важно:
Когда случается инцидент, наша главная цель — понять, что пошло не так и почему система позволила этому случиться, а не кто нажал «ту самую кнопку». Поиск виноватых мгновенно создает атмосферу страха.
Люди боятся сообщать об ошибках или неочевидных рисках, если знают, что их накажут. Blameless поощряет открытое обсуждение факторов, приведших к сбою (включая дизайн системы, процессы, документацию, давление сроков), что абсолютно необходимо для настоящего постмортема.
Самые ценные уроки извлекаются из провалов. Если люди скрывают детали из-за страха, мы теряем возможность по-настоящему понять слабые места и исправить системные причины.
Энергия, потраченная на поиск виноватого — это энергия, отнятая у анализа первопричин и внедрения исправлений. Blameless ускоряет процесс реального устранения проблем.
Команда, где можно ошибаться и обсуждать ошибки без страха унижения, — это команда, которая смело экспериментирует, быстрее учится и эффективнее сотрудничает.
Но есть важный нюанс, который обязательно нужно понимать: Blameless — это НЕ отсутствие ответственности!
Ответственность присутствует, но она смещается от наказания инженера за конкретное действие/ошибку к ответственности команды в целом за:
Проще говоря:
Эта ошибка произошла. Давайте поймем причины, включая то, как система/процесс не защитили нас от нее, и исправим это так, чтобы это больше не повторилось.
Человеский фактор, ну ошибся человек, бывает. Ничего страшного, ничего делать не будем.
Blameless культура — это мощный инструмент инженерной зрелости. Она позволяет нам превращать неизбежные инциденты в рычаги для реального улучшения надежности. Она требует высокой ответственности команды за глубокий анализ, честность и активные действия по исправлению системных недостатков.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4🔥2👌2🏆1
DevOps Upgrade: рассказываю про помодульную оплату (на самом деле все просто)
В 11 потоке мы решили иначе подойти к формату рассрочки и сделали возможность оплаты равными частями перед началом каждого модуля.
Как это работает:
➡️ финальная стоимость делится на 6 равных платежей, которые вносятся перед началом каждого нового модуля, кроме финального задания
➡️ выйти из процесса обучения можно после любого модуля — оплачивать непройденные модули не нужно
➡️ программа курса построена в формате сквозного проекта, поэтому пропустить модуль и вернуться на следующий нельзя
➡️ если вы не успеваете учиться, можно бесплатно перевестись на следующий поток
Присоединиться к 11 потоку можно до конца июля, пока идет вводная часть, но цена к тому моменту будет выше.
Сейчас занять место можно за195 000 ₽ 155 000 ₽, или 25 833 ₽/модуль.
⭐️ Узнать подробности и забронировать цену — на странице курса.
#devops_upgrade
В 11 потоке мы решили иначе подойти к формату рассрочки и сделали возможность оплаты равными частями перед началом каждого модуля.
Как это работает:
Присоединиться к 11 потоку можно до конца июля, пока идет вводная часть, но цена к тому моменту будет выше.
Сейчас занять место можно за
#devops_upgrade
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2🤔2
Вторник — день, когда мы традиционно решаем простые (или не очень) задачи ⭐️
#задача
Выберите правильный ответ в опросе ниже⬇️
#задача
Выберите правильный ответ в опросе ниже
Please open Telegram to view this post
VIEW IN TELEGRAM
Какой этап (stage) присутствует по умолчанию при создании пайплайна?
Anonymous Quiz
20%
run
8%
script
25%
job
22%
stage
22%
test
3%
prod
❤1🔥1
Сказки DevSecOps: вебинар уже через час ⌛️
🪩 Как перестать тушить пожары и встроить безопасность в процессы без потери скорости
🪩 Time-to-market и безопасность: можно ли совместить?
🪩 Где безопасность реально помогает бизнесу, а где — тормозит?
🪩 Как избежать простоя на миллионы?
🪩 Почему компании с системным DevSecOps теряют в 5 раз меньше данных?
🪩 Как перестать «докупать сканеры» и начать действовать?
Спикеры:
➡️ Андрей Сухоруков, Team Lead DevOps/SRE/DevSecOps (нужное подчеркнуть), Лаборатория Касперского
➡️ Артем Кармазин, ведущий эксперт внедрения процессов
безопасной разработки, Positive Technologies
➡️ Мария Шеховцова, руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies
Ссылка на вебинар придет в бота перед началом трансляции. Подключайтесь!
Спикеры:
безопасной разработки, Positive Technologies
Ссылка на вебинар придет в бота перед началом трансляции. Подключайтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2😁1🐳1
Признайтесь, кто закрывает время в календаре на «пообедать»?
Уверен, что каждый из вас хотя бы раз так делал. А что, если я скажу, что такие «защищенные часы» могут помочь вам расти в карьере?
Когда операционка съедает все ваше время, вы не успеваете думать и, как следствие, расти. Загвоздка в том, что операционка съест время в любом случае — на то она и операционка. У вас всегда будут незавершенные задачи, проекты, созвоны и т.д. Чтобы у вас было время на рост, его нужно выделить.
➡️ Что такое «защищенные часы»?
Это слоты в вашем расписании, которые забиты как реальные встречи, никогда не отменяются (но в самом крайнем случае могут быть перенесены или сокращены) и имеют четкую структуру и цель.
➡️ Как внедрить?
Выделите час в неделю и создайте встречу с самим собой в рабочем календаре. Пропишите повестку, поставьте напоминалку и предупредите команду, что в этот час вы недоступны. Не двигайте, чтобы «доделать еще одну задачу» или «помочь, а то как же они без меня». Отменить или перенести «защищенный час» можно только в крайнем, критическом случае (уровень «апокалипсис», не меньше).
➡️ Чем заполнить защищенный час?
Читать. Апдейтить карьерный план. Разбирать итоги (что сработало, а что нет).
Важно! Это не час для отдыха. Это час для осознанного планирования и рефлексии.
➡️ Зачем это нужно?
Ну, во-первых, для повышения осознанности (знаю, это слово у многих вызывает зубную боль, но что уж тут поделать). Вы начнете видеть, какие задачи реально двигают вас к цели, а какие тормозят.
Кроме того, у вас появятся темы для разговоров с руководством — когда вы понимаете ценность своей работы, «продать» ее становится проще.
И третье — отсутствие стагнации. Если регулярно анализировать свою работу, застоя не будет.
Ну что, кто будет пробовать? А кто уже пробовал? Делитесь в комментариях
🔥, если нужно больше подобных постов
Уверен, что каждый из вас хотя бы раз так делал. А что, если я скажу, что такие «защищенные часы» могут помочь вам расти в карьере?
Когда операционка съедает все ваше время, вы не успеваете думать и, как следствие, расти. Загвоздка в том, что операционка съест время в любом случае — на то она и операционка. У вас всегда будут незавершенные задачи, проекты, созвоны и т.д. Чтобы у вас было время на рост, его нужно выделить.
Это слоты в вашем расписании, которые забиты как реальные встречи, никогда не отменяются (но в самом крайнем случае могут быть перенесены или сокращены) и имеют четкую структуру и цель.
Выделите час в неделю и создайте встречу с самим собой в рабочем календаре. Пропишите повестку, поставьте напоминалку и предупредите команду, что в этот час вы недоступны. Не двигайте, чтобы «доделать еще одну задачу» или «помочь, а то как же они без меня». Отменить или перенести «защищенный час» можно только в крайнем, критическом случае (уровень «апокалипсис», не меньше).
Читать. Апдейтить карьерный план. Разбирать итоги (что сработало, а что нет).
Важно! Это не час для отдыха. Это час для осознанного планирования и рефлексии.
Ну, во-первых, для повышения осознанности (знаю, это слово у многих вызывает зубную боль, но что уж тут поделать). Вы начнете видеть, какие задачи реально двигают вас к цели, а какие тормозят.
Кроме того, у вас появятся темы для разговоров с руководством — когда вы понимаете ценность своей работы, «продать» ее становится проще.
И третье — отсутствие стагнации. Если регулярно анализировать свою работу, застоя не будет.
Ну что, кто будет пробовать? А кто уже пробовал? Делитесь в комментариях
🔥, если нужно больше подобных постов
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥16❤4👍3