Что такое Kubernetes?
Anonymous Quiz
2%
Система виртуализации
96%
Платформа для оркестрации контейнеров
1%
Язык программирования
2%
База данных
🤣35👍10😐5🌚4🐳1
Как называется минимальная deployable единица в Kubernetes?
Anonymous Quiz
2%
Docker
81%
Pod
13%
Node
4%
Cluster
🤣16👍6😁2❤1🔥1🙏1😐1
Какой командой можно посмотреть список подов в текущем namespace?
Anonymous Quiz
61%
kubectl get pods
21%
kubectl list pods
6%
kubectl show pods
11%
kubectl pods --all
🔥4👍2🙏2
#подборкастатей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Что делает kube-scheduler?
Anonymous Quiz
4%
Управляет сетевыми политиками
62%
Распределяет поды по нодам
7%
Хранит состояние кластера
26%
Запускает контейнеры
🤣7 1
Какой объект Kubernetes используется для настройки доступа к приложению извне кластера?
Anonymous Quiz
13%
ConfigMap
78%
Ingress
6%
PersistentVolume
3%
CronJob
Что хранится в etcd?
Anonymous Quiz
9%
Логи подов
76%
Состояние кластера Kubernetes
8%
Docker-образы
7%
Пользовательские секреты
Мир IT c Антоном Павленко
2 месяца назад я выпустил видео об одном гениальном человеке 20 века - Глушкове Викторе Михайловиче.
Видео есть и на Ютубе, и в VK Видео. Но почему-то это видео не обрадовало меня просмотрами. На ютубе их меньше 1000.
Хотел ввести новый формат в своих видео, рассказывать о выдающихся людях, истории создания ЭВМ, да и IT в целом. Но смотря на эти просмотры, я передумал.
Не интересно о таком?
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11👍6❤3 1
Forwarded from IT Friday (Sabbath)
Ранее в двух моих любимых каналах Технологический Болт Генона и k8s (in)security были посты про отличные доклады про обфускацию контенеров. И вот наконец выложили свеженький доклад Enhancing Software Composition Analysis Resilience Against Container Image с KubeCon EU 2025. Последнее время тема обфускации и доверия инструментам сканирования всплывает все чаще и проблемы все еще актуальны:
- нет единого станадрата зависимостей SBOM (тут рекомендую еще глянуть книжку Software Transparency - Supply Chain Security in an Era of Software-Driven Society, недавно вышла в переводе: Прозрачное ПО. Безопасность цепочек поставок)
- сканеры видят не все и не справляются с обфускацией
Вот серия докладов на эту тему:
🟢 2023 - Malicious Compliance: Reflections on Trusting Container...
Веселый и очень интересный доклад про то, как обмануть сканеры контейнеров. Срочная проверка, в образе куча уязвимостей, а комплаенс по инфобезу пройти надо. Править уязвимости долго и больно, да еще так чтоб не поломать. Решение очевидно - нужно обмануть сканеры уязвимостей))) Очень круто затронута проблема обфускации контейнеров и что с этим делать.
🟢 2024 - Malicious Compliance Automated: When You Have 4000 Vulnerabilities and only 24 Hours Before Release
Не менее позитивный докладе, в продолжение темы, но уже используя Docker Slim, Mint, кстати с самим создатем этих инструментов
🟢 2025 - Enhancing Software Composition Analysis Resilience Against Container Image
А тут рисеч инженеры подошли тотально, подготовили дата-сет с обфусцированными контейнерами, потестили как текущие популярные сканеры справляются с обфускацией и даже написали свой инструмент
🟢 Кстати, я чуть упоминал про обфускацию на PHDays 2023 в докладе Руководство БДСМ (Бравого Докер Секурити Мастера), показывал, что в собранном в бинарь джава-сервисе "пропадают уязвимости") В этом году кстати буду на PHDays c докладом Руководство БДСМ:latest - там поглубже закопаемся в безопасность контейнеров, заскакивайте 😊
- нет единого станадрата зависимостей SBOM (тут рекомендую еще глянуть книжку Software Transparency - Supply Chain Security in an Era of Software-Driven Society, недавно вышла в переводе: Прозрачное ПО. Безопасность цепочек поставок)
- сканеры видят не все и не справляются с обфускацией
Вот серия докладов на эту тему:
Веселый и очень интересный доклад про то, как обмануть сканеры контейнеров. Срочная проверка, в образе куча уязвимостей, а комплаенс по инфобезу пройти надо. Править уязвимости долго и больно, да еще так чтоб не поломать. Решение очевидно - нужно обмануть сканеры уязвимостей))) Очень круто затронута проблема обфускации контейнеров и что с этим делать.
Не менее позитивный докладе, в продолжение темы, но уже используя Docker Slim, Mint, кстати с самим создатем этих инструментов
А тут рисеч инженеры подошли тотально, подготовили дата-сет с обфусцированными контейнерами, потестили как текущие популярные сканеры справляются с обфускацией и даже написали свой инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤🔥14❤9👍4
Какой командой можно посмотреть логи конкретного пода?
Anonymous Quiz
49%
kubectl logs <pod-name>
26%
kubectl get logs <pod-name>
11%
kubectl show logs <pod-name>
13%
kubectl pod logs <pod-name>
👍12
Какой ресурс Kubernetes позволяет обновлять приложения без downtime?
Anonymous Quiz
34%
ReplicaSet
14%
StatefulSet
44%
Deployment
8%
DaemonSet
👍6
Можно ли запустить Docker внутри пода в Kubernetes?
Anonymous Quiz
48%
Да, всегда
8%
Нет, никогда
38%
Да, но только с привилегированным режимом
6%
Только в Minikube
🔥6👍1
Тут Ваня возмущается, почему так ущемили москвичей с АйТи ипотекой?
Да мне не нравится когда происходит ущемление по какому-то признаку, но возможно такие меры государство предпринимает для развитие регионов.
Мы в недавнем прошлом наблюдали такую картину:
👎 Чтобы продвигаться по должности в крупных компаниях необходимо было ехать в Москву.
👎 Что бы получать нормальные деньги нужно ехать в Москву, так как региональные коэффициенты.
И многие собирали чемоданы и отправлялись покорять столицу или в крайнем случае в большой региональный город.
И получается у нас огромная страна, а люди в основном живут в нескольких городах.
И только эти города развиваются и процветают.
По моему мнению, АйТи отрасль должна стать как раз локомотивом в исправлении этой ситуации. В нашей отрасли все есть.
Нам даже офисы не нужны. Я как руководитель небольшой распределенной команды говорю. У меня нет не одного сотрудника, который работает в офисе. И все работают, и управлять мне ими не сложно.
Больше айтишников в регионах с нормальными ЗП, больше потребность в развитии сервиса, да и вообще регионов.
Как стимулировать компании больше нанимать из регионов сотрудников без ущемления прав москвичей, да и вообще кого-то пишите в комментарии.
Да мне не нравится когда происходит ущемление по какому-то признаку, но возможно такие меры государство предпринимает для развитие регионов.
Мы в недавнем прошлом наблюдали такую картину:
Я когда работал еще до пандемии в одной компании. Случайно узнал ЗП Московских коллег. Она была в 4 раза боль чем у меня, а работы и ответственности у меня было в разы больше. Когда я спросил:
- почему так?
Мне ответили:
- ты ж на юге живешь у нас продукты на полях валяются, подбирай и ешь. Зачем тебе деньги? Даже если в Москве жить дороже, почему человек из региона должен получать меньше за ту же самую работу? Он же не виноват.
И многие собирали чемоданы и отправлялись покорять столицу или в крайнем случае в большой региональный город.
И получается у нас огромная страна, а люди в основном живут в нескольких городах.
И только эти города развиваются и процветают.
По моему мнению, АйТи отрасль должна стать как раз локомотивом в исправлении этой ситуации. В нашей отрасли все есть.
Нам даже офисы не нужны. Я как руководитель небольшой распределенной команды говорю. У меня нет не одного сотрудника, который работает в офисе. И все работают, и управлять мне ими не сложно.
Больше айтишников в регионах с нормальными ЗП, больше потребность в развитии сервиса, да и вообще регионов.
Как стимулировать компании больше нанимать из регионов сотрудников без ущемления прав москвичей, да и вообще кого-то пишите в комментарии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36💯2😢1🌚1🤨1
Зачем Kubernetes нужны Namespaces?
Anonymous Quiz
92%
Для изоляции ресурсов внутри кластера
2%
Для ускорения работы кластера
2%
Для хранения секретов
4%
Для создания нескольких Master-узлов
Сколько у тебя было правильных ответов?
Вот твой результат:
10 баллов → Гуру Kubernetes
7-9 баллов → Опытный администратор
4-6 баллов → Продолжай изучать K8s
1-3 балла → Тебе есть куда расти
Какой у тебя результат? Есть куда расти или ты уже гуру?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14
#подборкастатей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1