Мы подготовили подробный разбор Coroot — утилиты с открытым исходным кодом для сбора и анализа данных о работе приложения. Coroot адаптирует данные телеметрии eBPF в понятные и наглядные графики. Тестировали инструмент в кластере Kubernetes 1.23 под управлением K8s-платформы Deckhouse.
Что будет в обзоре:
✔️ Как установить и настроить Coroot.
✔️ Какая информация доступна по умолчанию, а где не обойтись без фильтрации.
✔️ Какие возможности для мониторинга и уведомлений предоставляет Coroot.
✔️ Что нам понравилось и показалось удобным, а что — не очень.
✔️ Какие альтернативы Coroot существуют.
А еще будет много скриншотов.
Что будет в обзоре:
✔️ Как установить и настроить Coroot.
✔️ Какая информация доступна по умолчанию, а где не обойтись без фильтрации.
✔️ Какие возможности для мониторинга и уведомлений предоставляет Coroot.
✔️ Что нам понравилось и показалось удобным, а что — не очень.
✔️ Какие альтернативы Coroot существуют.
А еще будет много скриншотов.
Хабр
Обзор Coroot — Open Source-утилиты для наблюдаемости: установка, настройка, возможности, плюсы и минусы
В этой статье мы протестируем Coroot — observability-инструмент с открытым исходным кодом на основе технологии eBPF. Coroot не просто собирает данные телеметрии, но и анализирует их, превращая в...
🔥8👍4🤔1
1000 звезд на GitHub у нашей Open Source-утилиты ovpn-admin — веб-интерфейса для удобного управления OpenVPN
Лет пять назад мы стали искать инструмент для работы с OpenVPN — только централизованный, чтобы не бегать по всем серверам и контейнерам, выполняя команды вручную. Мы искали удобный веб-интерфейс. Но выяснилось, что те решения, функциональность которых нас устраивала, были платными и закрытыми (например, Pritunl и OpenVPN AS).
В итоге наш коллега @vitaliy-sn написал на Python замену этим платным решениям — новую утилиту мы назвали ovpn-admin. В 2021 году @pashcovich переписал ее на Go, а erste обновил интерфейс. И мы подумали, что утилита дозрела до того, чтобы выйти в Open Source и послужить всему человечеству😁
Ведь она уже умела добавлять пользователей, генерировать, отзывать и восстанавливать сертификаты пользователей, выдавать готовый файл конфигурации, отдавать метрики для Prometheus и еще кучу всего полезного.
Уже в октябре 2021 года вышла версия 1.7, а в 2022 году — 2.0.1. Добавлялись новые фичи вроде ротации сертификатов или поддержки работы на arm. Утилита явно пользовалась спросом — за год у нее набралось 700 звездочек на GitHub и куча PR от коммьюнити. Собественно, во многом она развивалась именно благодаря пользователям, которые охотно контрибьютили в утилиту, приходили со своими идеями и замечаниями.
И тут нам придется покаяться: в последний год у @pashcovich было совсем мало времени, в итоге мы как-то расслабились, перестали следить за новыми PR и issue и немного запустили проект. Однако приближение к 1000 звездам вновь наполнило нас энтузиазмом и на днях мы сели разгребать все накопившиеся PR.
Вот чем мы будем заниматься в ближайшее время:
🔹 Смотреть/принимать/поправлять многочисленные PR от комьюнити. Особенно благодарны авторам за авторизацию, возможность работы за reverse proxy и исправление репликации.
🔹 Отвечать на вопросы, запросы и сообщения об ошибках.
🔹 Добавить второй фактор вместо паролей (по причине реализации хранения пользователей) — ветка TOTP.
🔹 Добавить multiarch-сборку контейнеров.
🔹 Написать документацию и добавить примеры интеграции с уже существующими OpenVPN-серверами.
🔹 Перейти с Easy RSA на PKI CA, реализованный на Golang.
Где почитать про ovpn-admin подробнее:
🔹 GitHub
🔹 «Представляем ovpn-admin — веб-интерфейс для управления пользователями OpenVPN».
🔹 «Веб-интерфейс ovpn-admin для управления пользователями OpenVPN обновился до версии 1.7».
🔹 «Совместимость с Raspberry Pi 4, ротация сертификатов и другие улучшения в новом релизе ovpn-admin».
P.S. Ну и мы всегда рады новым звездочкам на GitHub, а особенно — пользователям, которым пригодился наш инструмент. Обсудить ovpn-admin можно в нашем чате.
Лет пять назад мы стали искать инструмент для работы с OpenVPN — только централизованный, чтобы не бегать по всем серверам и контейнерам, выполняя команды вручную. Мы искали удобный веб-интерфейс. Но выяснилось, что те решения, функциональность которых нас устраивала, были платными и закрытыми (например, Pritunl и OpenVPN AS).
В итоге наш коллега @vitaliy-sn написал на Python замену этим платным решениям — новую утилиту мы назвали ovpn-admin. В 2021 году @pashcovich переписал ее на Go, а erste обновил интерфейс. И мы подумали, что утилита дозрела до того, чтобы выйти в Open Source и послужить всему человечеству😁
Ведь она уже умела добавлять пользователей, генерировать, отзывать и восстанавливать сертификаты пользователей, выдавать готовый файл конфигурации, отдавать метрики для Prometheus и еще кучу всего полезного.
Уже в октябре 2021 года вышла версия 1.7, а в 2022 году — 2.0.1. Добавлялись новые фичи вроде ротации сертификатов или поддержки работы на arm. Утилита явно пользовалась спросом — за год у нее набралось 700 звездочек на GitHub и куча PR от коммьюнити. Собественно, во многом она развивалась именно благодаря пользователям, которые охотно контрибьютили в утилиту, приходили со своими идеями и замечаниями.
И тут нам придется покаяться: в последний год у @pashcovich было совсем мало времени, в итоге мы как-то расслабились, перестали следить за новыми PR и issue и немного запустили проект. Однако приближение к 1000 звездам вновь наполнило нас энтузиазмом и на днях мы сели разгребать все накопившиеся PR.
Вот чем мы будем заниматься в ближайшее время:
🔹 Смотреть/принимать/поправлять многочисленные PR от комьюнити. Особенно благодарны авторам за авторизацию, возможность работы за reverse proxy и исправление репликации.
🔹 Отвечать на вопросы, запросы и сообщения об ошибках.
🔹 Добавить второй фактор вместо паролей (по причине реализации хранения пользователей) — ветка TOTP.
🔹 Добавить multiarch-сборку контейнеров.
🔹 Написать документацию и добавить примеры интеграции с уже существующими OpenVPN-серверами.
🔹 Перейти с Easy RSA на PKI CA, реализованный на Golang.
Где почитать про ovpn-admin подробнее:
🔹 GitHub
🔹 «Представляем ovpn-admin — веб-интерфейс для управления пользователями OpenVPN».
🔹 «Веб-интерфейс ovpn-admin для управления пользователями OpenVPN обновился до версии 1.7».
🔹 «Совместимость с Raspberry Pi 4, ротация сертификатов и другие улучшения в новом релизе ovpn-admin».
P.S. Ну и мы всегда рады новым звездочкам на GitHub, а особенно — пользователям, которым пригодился наш инструмент. Обсудить ovpn-admin можно в нашем чате.
👍12👏4
В мае «Фланту» исполнилось 15 лет, и мы решили порефлексировать о том, как мы развивались, какие решения принимали и как начали становиться продуктовой компанией.
Получилась не «парадная биография» или история про «успешный успех», а рассказ о том, как из небольших, на первый взгляд, утилит выросли наши флагманские проекты. И какую роль во всем этом сыграли вера в принципы Open Source и постепенный отказ от всех направлений бизнеса — кроме всего, что связано с Kubernetes.
https://habr.com/ru/companies/flant/articles/743462
Получилась не «парадная биография» или история про «успешный успех», а рассказ о том, как из небольших, на первый взгляд, утилит выросли наши флагманские проекты. И какую роль во всем этом сыграли вера в принципы Open Source и постепенный отказ от всех направлений бизнеса — кроме всего, что связано с Kubernetes.
https://habr.com/ru/companies/flant/articles/743462
Хабр
15 лет «Фланта»: переход от сервисной компании к продуктовой, покупка внешнего продукта, вера в Open Source
В мае 2023 года «Фланту» исполнилось 15 лет. За это время из небольшого предприятия двух друзей-студентов, которые мечтали поставить GNU/Linux на каждый рабочий стол, мы выросли в команду опытных и...
🎉20🔥10👎1
Вчера, 27 июня, «Флант» и «Экспресс 42» официально объявили о слиянии и совместных планах на будущее.
Больше подробностей о том, зачем и как мы объединяемся — в новости на Хабре: https://habr.com/ru/companies/flant/news/744484
Больше подробностей о том, зачем и как мы объединяемся — в новости на Хабре: https://habr.com/ru/companies/flant/news/744484
Хабр
Компании «Флант» и «Экспресс 42» объединяются
27 июня « Флант » и « Экспресс 42 » на пресс-конференции в Москве официально объявили о слиянии и ответили на вопросы приглашенных журналистов. Документы уже подписаны, но сам процесс слияния...
❤18🔥14🎉8👍4
В начале июня CNCF выпустил отчет о развитии Kubernetes: как оркестратор расцветал после передачи всех прав от Google в эту некоммерческую организацию.
Мы изучили материалы отчета и поделились самыми интересными данными: кто вносит наибольший вклад в проект, насколько выросло количество контрибьюторов с 2014 года и как много компаний из списка Fortune 100 используют K8s.
https://habr.com/ru/companies/flant/news/744706
Мы изучили материалы отчета и поделились самыми интересными данными: кто вносит наибольший вклад в проект, насколько выросло количество контрибьюторов с 2014 года и как много компаний из списка Fortune 100 используют K8s.
https://habr.com/ru/companies/flant/news/744706
Хабр
Вышел отчет CNCF о развитии Kubernetes: популярность, контрибьюторы и документальный фильм
В начале июня вышел большой отчет CNCF о развитии Kubernetes (Project Journey Report) на основе статистики с DevStats tool . В нем рассказывается о том, что происходило с Kubernetes после того, как...
👍5🔥2
Мы построили свою систему виртуализации на основе KubeVirt. А на DevOps Conf 2023 наш архитектор решений Андрей Квапил рассказал, почему мы выбрали именно KubeVirt и не стали использовать OpenStack, какие платформы виртуализации рассматривали, что нас не устроило в KubeVirt и как мы это исправили.
Что еще есть в докладе:
— Из каких компонентов состоит KubeVirt.
— Как KubeVirt работает с виртуальными машинами.
— Как устроено хранилище KubeVirt.
— Особенности сетевых интерфейсов KubeVirt.
— Как мы изменили KubeVirt под свои задачи.
🗒 Текстовая версия: https://habr.com/ru/companies/flant/articles/745034
📺 Видео: https://youtu.be/SgJf8uvpDCc
P.S. Если вы давно хотели почитать или посмотреть детальный разбор KubeVirt — это тот самый случай.
@flant_ru
Что еще есть в докладе:
— Из каких компонентов состоит KubeVirt.
— Как KubeVirt работает с виртуальными машинами.
— Как устроено хранилище KubeVirt.
— Особенности сетевых интерфейсов KubeVirt.
— Как мы изменили KubeVirt под свои задачи.
🗒 Текстовая версия: https://habr.com/ru/companies/flant/articles/745034
📺 Видео: https://youtu.be/SgJf8uvpDCc
P.S. Если вы давно хотели почитать или посмотреть детальный разбор KubeVirt — это тот самый случай.
@flant_ru
Хабр
KubeVirt: внутреннее устройство и сеть. Как достигнуть совершенства? (обзор и видео доклада)
Всем, привет! Я Андрей Квапил, работаю во «Фланте» над Kubernetes-платформой Deckhouse . Это статья по мотивам моего доклада о разработке нашей системы виртуализации на основе KubeVirt . Я расскажу,...
🔥18👍5
Организаторы конференции «БЕКОН», посвященной безопасности контейнеров и контейнерных сред, выложили все доклады и презентации в открытый доступ.
Первый в плейлисте — доклад нашего руководителя Kubernetes-платформы Deckhouse Константина Аксенова. Он рассказал об аутентификации в K8s. По словам Константина, ему очень понравился уровень докладов — так что рекомендуем посмотреть все видео.
📺 Плейлист со всеми докладами
🗒 Презентации
Первый в плейлисте — доклад нашего руководителя Kubernetes-платформы Deckhouse Константина Аксенова. Он рассказал об аутентификации в K8s. По словам Константина, ему очень понравился уровень докладов — так что рекомендуем посмотреть все видео.
📺 Плейлист со всеми докладами
🗒 Презентации
👍15👏3
Инженеры «Фланта» вместе с коллегами из Microsoft и Google значительно доработали систему аутентификации Kubernetes. Теперь можно будет одновременно подключать несколько провайдеров аутентификации, использовать как OIDC-токены, так и любой ID JWT, задавать правила с помощью Common Expression Language и динамически изменять конфигурацию. Обновления должны появиться в релизе K8s 1.28.
Мы рассказали и показали на примерах, что внутри нового KEP и как всё это будет работать: https://habr.com/ru/companies/flant/news/747712
Мы рассказали и показали на примерах, что внутри нового KEP и как всё это будет работать: https://habr.com/ru/companies/flant/news/747712
Хабр
Крупнейшее изменение системы аутентификации в K8s за последние годы: новый KEP от «Фланта», Google и Microsoft
KEP 3331 (Structured Authentication Config) — это самое крупное обновление в системе аутентификации Kubernetes за 6 последних лет, в котором учитываются все просьбы пользователей. Предварительно его...
🔥28🤔1
Отчет о состоянии DevOps в России 2023 — полная версия
Команда «Экспресс 42» вместе с «Флантом» и другими партнерами провела масштабное исследование состояния DevOps в России. Ранее мы уже делились видеозаписью большой дискуссии с обсуждением результатов исследования.
А на днях ребята закончили обрабатывать все данные и собрали большой подробный отчет о состоянии метрик, практик и инструментов, о результатах и планах компаний, о новых трендах на IT-рынке.
Полную версию отчета можно скачать по ссылке: https://e42.link/3NQZIcC
Команда «Экспресс 42» вместе с «Флантом» и другими партнерами провела масштабное исследование состояния DevOps в России. Ранее мы уже делились видеозаписью большой дискуссии с обсуждением результатов исследования.
А на днях ребята закончили обрабатывать все данные и собрали большой подробный отчет о состоянии метрик, практик и инструментов, о результатах и планах компаний, о новых трендах на IT-рынке.
Полную версию отчета можно скачать по ссылке: https://e42.link/3NQZIcC
🔥8👍1🤔1
Мы знаем, что существуют Redis Sentinel и Redis Cluster, но не хотим их использовать, потому что в этом случае придется дорабатывать клиентское приложение и искать подходящие библиотеки. Поэтому мы постоянно находимся в поиске какого-то варианта, который позволил бы преодолеть «одноядерность» Redis и ускорять взаимодействие с БД.
Относительно недавно мы обратили внимание на режимы Active Replica и Multi-Master в KeyDB. Под них не нужны какие-то хитрые библиотеки и переделка приложения — ему будет казаться, что оно работает все с тем же старым добрым Redis. При этом кластер получается отказоустойчивым и можем читать данные как с мастера, так и с реплики.
Решение выглядело очень круто и мы решили его обстоятельно проверить. По ссылке — статья с разбором этих режимов работы и несколько историй из нашего опыта: https://habr.com/ru/companies/flant/articles/747760
Относительно недавно мы обратили внимание на режимы Active Replica и Multi-Master в KeyDB. Под них не нужны какие-то хитрые библиотеки и переделка приложения — ему будет казаться, что оно работает все с тем же старым добрым Redis. При этом кластер получается отказоустойчивым и можем читать данные как с мастера, так и с реплики.
Решение выглядело очень круто и мы решили его обстоятельно проверить. По ссылке — статья с разбором этих режимов работы и несколько историй из нашего опыта: https://habr.com/ru/companies/flant/articles/747760
👍12🔥4🤔2
Forwarded from werf (новости)
Похоже, какие-то астрологи объявили неделю werf😅Вышел самоучитель по CI/CD и Kubernetes от команды werf для Go-разработчиков
Мы давно выпускаем самоучители по CI/CD и Kubernetes для разработчиков, в которых на примере конкретного фреймворка или языка пошагово рассказываем, как поднять свой Kubernetes-кластер, написать и задеплоить приложение, выстроить CI/CD-пайплайн. В качестве основного инструмента используем werf.
Теперь появился и гайд по Go.
Что внутри гайда:
🔹Подготовка окружения и сборка образа
🔹Основы Kubernetes
🔹Создание приложения на Go, работа с файлами и БД
🔹Лучшие практики деплоя
🔹Построение CI/CD-пайплайна
🔹GitLab CI/CD, GitHub Actions, ArgoCD
Кому будет полезен гайд: Go-разработчикам и DevOps-инженерам, которые хотят эффективнее решать задачи по CI/CD в K8s.
👉 Изучить CI/CD на примере Go
🤌 Изучить CI/CD на примере других технологий
👍6🔥4❤2👏2👎1
Что делать, если ты уже создал продукт, который успел стать отраслевым стандартом? Переизобрести его заново! Так решил и Михаэль Дехан (Michael DeHaan), создатель Ansible. На днях он анонсировал разработку jet — enterprise-платформы автоматизации и оркестрации, написанной на Rust.
Подробности: https://habr.com/ru/companies/flant/news/751402
Подробности: https://habr.com/ru/companies/flant/news/751402
Хабр
Создатель Ansible запустил проект jet, в котором переосмысливает свой легендарный инструмент
Михаэль Дехан (Michael DeHaan) в своем блоге на Substack рассказал о запуске нового продукта — Jet Enterprise Performance Orchestrator, сокращенно jet . jet — новая enterprise-платформа...
👍8👎1
Делимся самыми горячими вакансиями «Фланта»
DevOps-инженер. Поддержка клиентской инфраструктуры, тушение пожаров, выстраивание CI/CD-процессов и взаимодействия между dev и ops, перенос приложений в Kubernetes.
SRE-инженер в Deckhouse. Работа над повышением отказоустойчивости и развитием Kubernetes-платформы Deckhouse, которая уже пять лет крутится на сотнях кластеров в реальном production-окружении.
Go-pазработчик в Deckhouse. Разработка Kubernetes-платформы Deckhouse, исследование популярных Open Source-инструментов, работа над CI/CD и мониторингом.
Senior Frontend Developer (Vue 3). Работа над UI Kubernetes-платформы Deckhouse. Еще не выпустили первую версию UI, так что есть возможность серьезно повлиять на то, как Deckhouse будет общаться с пользователями.
DevSecOps / Security Engineer в Deckhouse. Работа над безопасностью Open Source-платформы Deckhouse, исследования и глубокое погружение в технологии контейнеризации.
По всем вакансиям можно писать в личку нашему рекрутеру Ксюше @Kseniarymar.
P.S. У нас есть и много других вакансий: QA, фронтенд, управление проектами и продуктами, бизнес-аналитика, пиар, UX-дизайн, образование: https://job.flant.ru/vacancies.
P.S.S. Зачем к нам идти? У нас глубокие и очень сложные задачи, много R&D, постоянный вклад в Open Source, бирюза здорового человека, горизонтальные и вертикальные переходы, отлаженные процессы, удаленка навсегда без всяких гибридов и СМС, крутые наставники и возможность влиять на нашу продуктовую линейку. Да и вообще, мы — компания, построенная инженерами для инженеров.
DevOps-инженер. Поддержка клиентской инфраструктуры, тушение пожаров, выстраивание CI/CD-процессов и взаимодействия между dev и ops, перенос приложений в Kubernetes.
SRE-инженер в Deckhouse. Работа над повышением отказоустойчивости и развитием Kubernetes-платформы Deckhouse, которая уже пять лет крутится на сотнях кластеров в реальном production-окружении.
Go-pазработчик в Deckhouse. Разработка Kubernetes-платформы Deckhouse, исследование популярных Open Source-инструментов, работа над CI/CD и мониторингом.
Senior Frontend Developer (Vue 3). Работа над UI Kubernetes-платформы Deckhouse. Еще не выпустили первую версию UI, так что есть возможность серьезно повлиять на то, как Deckhouse будет общаться с пользователями.
DevSecOps / Security Engineer в Deckhouse. Работа над безопасностью Open Source-платформы Deckhouse, исследования и глубокое погружение в технологии контейнеризации.
По всем вакансиям можно писать в личку нашему рекрутеру Ксюше @Kseniarymar.
P.S. У нас есть и много других вакансий: QA, фронтенд, управление проектами и продуктами, бизнес-аналитика, пиар, UX-дизайн, образование: https://job.flant.ru/vacancies.
P.S.S. Зачем к нам идти? У нас глубокие и очень сложные задачи, много R&D, постоянный вклад в Open Source, бирюза здорового человека, горизонтальные и вертикальные переходы, отлаженные процессы, удаленка навсегда без всяких гибридов и СМС, крутые наставники и возможность влиять на нашу продуктовую линейку. Да и вообще, мы — компания, построенная инженерами для инженеров.
👍10🔥5
Forwarded from Deckhouse | Для инженеров
🪚 Рассказали на Хабре, что появилось в нашей Kubernetes-платформе Deckhouse за последние три месяца. С примерами и сценариями использования
https://habr.com/ru/companies/flant/articles/752254
https://habr.com/ru/companies/flant/articles/752254
Хабр
Обновления Kubernetes-платформы Deckhouse версий 1.45–1.47: Istio в Community Edition и поддержка ALT Linux
В этой статье мы рассмотрим самые важные обновления платформы Deckhouse версий 1.45–1.47 — всё то, что появилось за последние три месяца. Deckhouse 1.45: поддержка K8s 1.26 и модуль loki Версия...
Подробно разобрали работу с External Secrets Operator в связке с Yandex Lockbox, AWS Secrets Manager, Vault by HashiCorp и нашей Open Source-утилитой shell-operator, а также показали, как вынести секреты за пределы кластера, чтобы сны не были тревожными🥱
https://habr.com/ru/companies/flant/articles/751656
https://habr.com/ru/companies/flant/articles/751656
Хабр
Настраиваем управление секретами с Yandex Lockbox, AWS Secret Manager, Vault Secrets и shell-operator
Работая с секретами, хочется получить две возможности: просто и централизованно управлять секретами в кластере и в то же время вынести их за пределы кластера в целях безопасности. В этой статье мы...
👍4🔥3🤔1
Вы уже наверняка читали, но мы еще и проверили GitHub HashiCorp. Лицензии Terraform, Vault и Vagrant уже изменены😱 https://habr.com/ru/companies/flant/news/754094
Хабр
HashiCorp отказалась от Open Source-лицензии для своих продуктов
Вчера, 10 августа, сооснователь HashiCorp Армон Дадгар (Armon Dadgar) объявил в официальном блоге компании, что они переводят все свои продукты с Mozilla Public License v2.0 (MPL 2.0) на несколько...
👍2👏1😱1
Коллеги из РНКБ в своем блоге на Хабре рассказали, как используют утилиту werf для построения процессов CI/CD.
P.S. werf была создана «Флантом». В начале 2023 года права на эту утилиту мы передали в CNCF, но продолжаем очень активно ее развивать и собирать сообщество пользователей.
https://habr.com/ru/companies/rncb/articles/753976
P.S. Русскоязычный чат по werf, где на вопросы отвечает core-команда утилиты: https://t.iss.one/werf_ru
P.S. werf была создана «Флантом». В начале 2023 года права на эту утилиту мы передали в CNCF, но продолжаем очень активно ее развивать и собирать сообщество пользователей.
https://habr.com/ru/companies/rncb/articles/753976
P.S. Русскоязычный чат по werf, где на вопросы отвечает core-команда утилиты: https://t.iss.one/werf_ru
Хабр
Новые рельсы Kubernetes для интеграционных сервисов
Привет, Хабр! Меня зовут Павел, и я руковожу группой автоматизации и интеграции в банке РНКБ. Сегодня я хочу рассказать о том, как мы переводили множество интеграционных сервисов на новые рельсы. В...
🔥2😢1
В ночь с 15 на 16 августа выйдет Kubernetes 1.28. Мы изучили все доступные источники — вплоть до issues и записей со встреч SIG’ов — и подготовили подробный обзор всех 44 нововведений.
Главные из них: оптимизация работы с sidecar-контейнерами и задачами (jobs), упрощение скользящих обновлений благодаря улучшению переадресации на серверы API и очередные шаги по размежеванию с инфраструктурой Google.
https://habr.com/ru/companies/flant/articles/754398
Репост в тематические чаты, каналы и сообщества приветствуется☺️
Главные из них: оптимизация работы с sidecar-контейнерами и задачами (jobs), упрощение скользящих обновлений благодаря улучшению переадресации на серверы API и очередные шаги по размежеванию с инфраструктурой Google.
https://habr.com/ru/companies/flant/articles/754398
Репост в тематические чаты, каналы и сообщества приветствуется☺️
Хабр
Kubernetes 1.28: прощание с Google, оптимизация работы с контейнерами и задачами, новый KEP от «Фланта»
Сегодня официально выходит новая версия Kubernetes — 1.28. Среди главных изменений — оптимизация работы с sidecar -контейнерами и задачами ( jobs ). Клиенты теперь будут переадресовываться на тот...
🔥19👎1👏1
Семейства Linux, Ansible и shell-скрипты, Jenkins и Argo CD, VictoriaMetrics и Grafana Loki — сравниваем тренды и анализируем какие операционные системы и инструменты используются в российских компаниях для управления инфраструктурой, выстраивания CI/CD, оркестрации контейнеров, логирования и мониторинга. Статья основана на исследовании State of DevOps Russia 2023 от «Экспресс 42».
https://habr.com/ru/companies/flant/articles/755038
https://habr.com/ru/companies/flant/articles/755038
Хабр
ИТ-инфраструктура в российских компаниях в 2023 году: импортозамещение, CI/CD, управление инфраструктурой и мониторинг
Месяц назад компания «Экспресс 42» вместе с партнерами (одним из которых как раз был «Флант») выпустила подробный отчет на 75 страницах о состоянии DevOps в России. В этой статье мы бы...
👍9🔥4
🔥🔥 Долгожданная презентация Deckhouse UI и Deckhouse Commander для пользователей нашей Kubernetes-платформы! На вебинаре мы расскажем, как они помогают просто и эффективно управлять Kubernetes-кластерами на базе Deckhouse.
В программе:
🔹Deckhouse как инструмент эффективного управления кластерами Kubernetes.
🔹Парадигмы Infrastructure as a Code vs UI: ограничения и преимущества.
🔹Возможности веб-интерфейса Deckhouse (Deckhouse UI) и ближайшие перспективы.
🔹Deckhouse Commander: единое окно управления кластерами.
🔹Дорожная карта развития графических интерфейсов Deckhouse на 2023 год.
🔹Блок вопросов и ответов.
Спикеры:
🔸Константин Аксенов, руководитель разработки Deckhouse.
🔸Евгений Шевченко, Tech Lead & Product Owner, Deckhouse UI.
Дата и время: 25 августа в 12 часов (МСК)
Регистрируйтесь 👉 по ссылке
В программе:
🔹Deckhouse как инструмент эффективного управления кластерами Kubernetes.
🔹Парадигмы Infrastructure as a Code vs UI: ограничения и преимущества.
🔹Возможности веб-интерфейса Deckhouse (Deckhouse UI) и ближайшие перспективы.
🔹Deckhouse Commander: единое окно управления кластерами.
🔹Дорожная карта развития графических интерфейсов Deckhouse на 2023 год.
🔹Блок вопросов и ответов.
Спикеры:
🔸Константин Аксенов, руководитель разработки Deckhouse.
🔸Евгений Шевченко, Tech Lead & Product Owner, Deckhouse UI.
Дата и время: 25 августа в 12 часов (МСК)
Регистрируйтесь 👉 по ссылке
🔥14👍4
Ребята из Aqua Security поискали в интернете незащищенные кластеры Kubernetes. И что вы думаете? Сходу таких попалось 120, а всего нашлось более 350!
Вы скажете: «Детские ошибки администраторов!», «Бездумная копипаста!» — и будете правы. Но кто-то же становится жертвами Lchaia/xmrig, ssww, Dero, RBAC buster, TeamTNT и других атак, нацеленных на незащищенные кластеры. Так что отдаем перевод на ваш суд😅 В конце статьи — полезные ссылки с нашим взглядом на проблемы безопасности Kubernetes.
Ссылка: https://habr.com/ru/companies/flant/articles/756044
Вы скажете: «Детские ошибки администраторов!», «Бездумная копипаста!» — и будете правы. Но кто-то же становится жертвами Lchaia/xmrig, ssww, Dero, RBAC buster, TeamTNT и других атак, нацеленных на незащищенные кластеры. Так что отдаем перевод на ваш суд😅 В конце статьи — полезные ссылки с нашим взглядом на проблемы безопасности Kubernetes.
Ссылка: https://habr.com/ru/companies/flant/articles/756044
Хабр
Один YAML до катастрофы: «детские» ошибки администраторов Kubernetes
Когда речь заходит о безопасности кластеров Kubernetes, вспоминаются сложные методики, выверенные практики, высокий уровень сопровождения. Но так бывает не всегда. Нам встретилась статья, авторы...
👍11