I hate overtime
868 subscribers
129 photos
4 videos
54 files
961 links
Some DevOps, SRE and IT development stuff
Download Telegram
Друзья! Буквально через пару часов начало нашего очередного вебинара по микросервисам https://www.facebook.com/events/921580398233599/
Если вы программируете на python, вы точно хоть раз использовали lists. В этой статье написано как они устроены и что там под капотом https://medium.com/@yasufumy/data-structure-dynamic-array-3370cd7088ec #python #lists
Forwarded from Админим с Буквой (bykva)
PHD 2019

Закончился очередной phd, традиционно ежегодно проводимый компанией positive technologies. Для тех кто не в курсе - мероприятие направлено на (-пиар-) сплочение коллектива белых хакеров, обмен опытом и полезной информацией.

Куда смотреть? https://www.phdays.com/ru/broadcast/

В этом году традиционно как обычно было не очень много интересных докладов, но есть один который я точно могу посоветовать посмотреть - от Ивана Агаркова, поскольку он не только про безопасность, но и про то что более близко читателям этого канала - о системном администрировании: Динамический серверный межсетевой экран: как современные технологии заставляют Netfilter летать (Dynamic host–based firewall: how modern technologies make Netfilter fly 11:05-11:49).

Промо описание: Когда надеешься, что внутренний сервер облегчит интеграцию, рано или поздно возникает проблема: интеграций много, и никто не знает, где, когда и почему они соединяются. Докладчик расскажет, как решить проблему с помощью средств поиска служб и нескольких скриптов.

В докладе рассказано о том как ребята из wargaming создали на основе автодискавери регистрацию клиентов, таким образом чтобы при наличии тысяч серверов всегда можно было динамически распознавать, записывать и анализировать связи между серверами (клиент-сервер) для того чтобы предоставлять или режектить доступы. Система построена с использование БД consul, и несколькими самописными бинарями на GO, все доступно в open source на github.

Второе, что могу посоветовать - доклад Сергея Голованова - Глубокое погружение в компьютерную криминалистику (инциденты 2018 и 2019годов) (Deep dive in DFIR of incidents 2018 and 2019 14:01-15:02). Погружение не очень то и глубокое, но Сергей достаточно харизматично рассказывает о наиболее интересных случаях разбора инцидентов в его практике. Это тот самый спикер, который удивляет публику рассказывая о том как банкоматы сами по себе выдают деньги, как хакеры годами проникают в крупные сети, как это расследовалось и чем кончилось. Доклад полезен для развития общего кругозора, чтобы понимать что вообще бывает в мире кибербезопасности. Никаких особых технических подробностей в нем нет, поэтому смотреть можно любой публике с любым кругозором

Промо описание: Чем больше сеть, тем больше защитных решений — и тем больше и интереснее инциденты, которые произошли несмотря на все эти системы защиты. При возникновении таких инцидентов самыми главными вопросами становятся не Как защититься? или Сколько стоит? , а Как это произошло?! и Что делать? Докладчик ответит на эти насущные вопросы, взяв для примера инциденты в крупных сетях, произошедшие за последний год.

#phd #iptables #video
Сегодня на вебинаре я ссылался на статью Билгина Ибряма https://www.infoq.com/articles/kubernetes-effect/ Возможно, лучше даже начать с заметки в его блоге https://www.ofbizian.com/2017/04/new-distributed-primitives-for.html об изменении набора примитивов, с которыми сталкиваются разработчики
Forwarded from CatOps
Don't test in production? Test in production!

In this longread Ann Marie Fred describes why it's worth the risk.

It's very well described how the production system is really different than non-production; which kinds of production-tests are (some of it you use now, even if you do not guess about it) and which non-functional requrements each test covers. In the form of a convenient table.

Before I reading this article carefully, I was treate the tests in prodaction as a necessary evil, but now there is a clear understanding of how many different problems they are solving and what to look for in the first place so that they do not bring other problems.
Forwarded from DevOps&SRE Library
Site Reliability Engineer (SRE) Interview Preparation Guide

Коллеги, этот репозиторий - это попытка собрать полезную информацию для подготовки к собеседованиям на позицию SRE. Список сделал на основе своего небольшого опыта прохождения интервью на такую позицию в разные компании, такие как Google, GitLab, Revolut и прочие.

https://github.com/mxssl/sre-interview-prep-guide

Если вы хотите помочь в развитии репы, можете писать мне в личку - @mxssl
Очень помогут истории о том, что вас спрашивали на собеседовании на позицию SRE - технические и поведенческие вопросы. Так же помогут материалы, которые помогли вам подготовится - книги и статьи.

Если репо показался вам полезным, то ставьте звездочки - это мотивирует на его развитие и дополнение.
Forwarded from DevOps&SRE Library
The Negotiability of “Severity” Levels

Неплохие советы по выбору severity уровней для инцидентов в вашей организации.

https://www.adaptivecapacitylabs.com/blog/2019/05/20/the-negotiability-of-severity-levels
Forwarded from DevOps Deflope News
Только вчера закончился KubeCon + CloudNativeCon Europe 2019, и уже стали доступны видео выступлений 🎉

Плейлист: https://www.youtube.com/playlist?list=PLj6h78yzYM2PpmMAnvpvsnR4c27wJePh3
Расписание докладов и слайды https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/schedule
#kubecon2019 #videos
Пятничный комикс!