Sysadmin Tools 🇺🇦
3.88K subscribers
692 photos
28 videos
302 files
5.1K links
Sysadmin/DevOps tools, news and other interesting things from modern IT world.
Feed https://t.iss.one/s/sysadmin_tools
Download Telegram
Флант все же сделал доку на русском по своей тулзе - ru.werf.io
До этого писал про автоматическое исправление багов на основе машинного обучения, а вчера Амазон анансировал CodeGuru для автоматического ревью кода с помощью машинного обучения, из языков пока поддерживается только Java.

https://techcrunch.com/2019/12/03/aws-codeguru-uses-machine-learning-to-automate-code-reviews/

P.S. Маркетологи в анонсе как обычно: "It’s like having a distinguished engineer on call, 24x7". Ну да, ну да. На пенсию, кожаные мешки!

via @oleg_log
Forwarded from CatOps
Прямо сейчас проходит AWS re:Invent, так что новостей об Амазоне будет ого-го.

Пока из самого интересного (субъективно):

- Amazon EKS on AWS Fargate Now Generally Available - теперь можно не париться ЕС2 нодами и просто кормить ямлы в кластер

- AWS launches Fargate Spot, save up to 70% for fault tolerant applications - гоняем всё тот же Фаргейт на спотах

- Announcing the Amazon ECS CLI v2 - про CLI теперь можно без Python и со встроенным SSO

P.S.: И ещё буквально две штуки, не связанные с Амазон. Однако, решил добавить в этот пост, чтобы не спамить.

- CrossGuard от Pulumi для управления политиками
- Thanos(хранилище метрики для Prometheus) вышел версией 0.9.0

#aws #iac #observability
Forwarded from OpenBSD
Authentication vulnerabilities in OpenBSD.

We
discovered an authentication-bypass vulnerability in OpenBSD's authentication system: this vulnerability is remotely exploitable in smtpd, ldapd, and radiusd, but its real-world impact should be studied on a case-by-case basis. For example, sshd is not exploitable thanks to its defense-in-depth mechanisms.

https://www.openwall.com/lists/oss-security/2019/12/04/5

#security
Forwarded from IT-KB.RU
Записи конференции VeeamON Virtual

В конце ноября прошла онлайн конференция VeeamON Virtual, на которой было сделано несколько анонсов, касающихся новых возможностей, которые появятся в релизе Veeam Availability Suite v10. Отметим некоторые ключевые возможности ожидаемых релизов. Veeam Availability Suite v10 Масштабируемый репозиторий резервных копий - немедленная резервная копия в объектное хранилище. Ранее Veeam Cloud Tier перемещал резервные копии в объектное […]
Продолжить чтение этой записи
Недавно постили многие плейлист видео из Kubecon North America 2019, предлагаю вам список материалов собранный по категориям, прикрепеленными слайдами и ссылками на видео.

https://github.com/cloudyuga/kubecon19-NA
Forwarded from DevOps&SRE Library
What’s new in Kubernetes 1.17?

Обзор новых фич Kubernetes 1.17

https://sysdig.com/blog/whats-new-kubernetes-1-17
This media is not supported in your browser
VIEW IN TELEGRAM
A web-based, highly extensible platform for developers to better understand the complexity of Kubernetes clusters.

https://github.com/vmware-tanzu/octant
Forwarded from DevOps&SRE Library
finala

Тулза для поиска неиспользуемых ресурсов в AWS - помогает сократить расходы.

https://github.com/similarweb/finala
​​Про тестирование инфраструктурного кода

Неделю надо начинать с хардкору. Сегодня у меня для тебя доклад о том, как тестировать инфраструктурный код.
Вышел новый выпуск «The State of Octoverse» — ежегодно публикуемые статистические данные, собранные и проанализированные GitHub.

https://octoverse.github.com
Forwarded from ДевОпс Інженер 🇺🇦 (devopsengineer bot)
Diving into Kubernetes MutatingAdmissionWebhook

Во время командировки в офис в Bay Area начала происходить какая-то неразбериха: хотя я работаю на одном проекте, но знаю второй - мне дали еще третий на пару дней, посмотреть что и как.

На этом проекте была задача, достаточно не плохая - проект в GCP, и они используют Cloud SQL. Во многих helm чартах есть cloudsql sidecar, через который остальные контейнеры в поде ходят в базу данных.

Так вот, копипаста была во многих местах, быстрый вариант с kustomize или темплейтированием они не захотели, а захотели делать как крутые операторы: аннотациями.

Примерно так:
1) В деплойменте создается под
2) На поде висит аннотация "cloudsql-sidecar: true"
3) Kubernetes инджектит сайдкар в этот под

Я начал читать как это сделано у istio/linkerd/etc, и для этой задачи есть выделенный примитив: MutatingAdmissionWebhook.

Из существующих реализаций адекватной выглядит только эта:
https://github.com/tumblr/k8s-sidecar-injector

А для того, чтобы понять как оно работает, лучше почитать много теории:
https://medium.com/ibm-cloud/diving-into-kubernetes-mutatingadmissionwebhook-6ef3c5695f74

В результате все завелось, все довольны, все счастливы. Estimates - день на POC, день на интеграцию, и через какое-то время день на ривью.