Что хранится в etcd?
Anonymous Quiz
9%
Логи подов
76%
Состояние кластера Kubernetes
8%
Docker-образы
7%
Пользовательские секреты
Мир IT c Антоном Павленко
2 месяца назад я выпустил видео об одном гениальном человеке 20 века - Глушкове Викторе Михайловиче.
Видео есть и на Ютубе, и в VK Видео. Но почему-то это видео не обрадовало меня просмотрами. На ютубе их меньше 1000.
Хотел ввести новый формат в своих видео, рассказывать о выдающихся людях, истории создания ЭВМ, да и IT в целом. Но смотря на эти просмотры, я передумал.
Не интересно о таком?
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11👍6❤3 1
Forwarded from IT Friday (Sabbath)
Ранее в двух моих любимых каналах Технологический Болт Генона и k8s (in)security были посты про отличные доклады про обфускацию контенеров. И вот наконец выложили свеженький доклад Enhancing Software Composition Analysis Resilience Against Container Image с KubeCon EU 2025. Последнее время тема обфускации и доверия инструментам сканирования всплывает все чаще и проблемы все еще актуальны:
- нет единого станадрата зависимостей SBOM (тут рекомендую еще глянуть книжку Software Transparency - Supply Chain Security in an Era of Software-Driven Society, недавно вышла в переводе: Прозрачное ПО. Безопасность цепочек поставок)
- сканеры видят не все и не справляются с обфускацией
Вот серия докладов на эту тему:
🟢 2023 - Malicious Compliance: Reflections on Trusting Container...
Веселый и очень интересный доклад про то, как обмануть сканеры контейнеров. Срочная проверка, в образе куча уязвимостей, а комплаенс по инфобезу пройти надо. Править уязвимости долго и больно, да еще так чтоб не поломать. Решение очевидно - нужно обмануть сканеры уязвимостей))) Очень круто затронута проблема обфускации контейнеров и что с этим делать.
🟢 2024 - Malicious Compliance Automated: When You Have 4000 Vulnerabilities and only 24 Hours Before Release
Не менее позитивный докладе, в продолжение темы, но уже используя Docker Slim, Mint, кстати с самим создатем этих инструментов
🟢 2025 - Enhancing Software Composition Analysis Resilience Against Container Image
А тут рисеч инженеры подошли тотально, подготовили дата-сет с обфусцированными контейнерами, потестили как текущие популярные сканеры справляются с обфускацией и даже написали свой инструмент
🟢 Кстати, я чуть упоминал про обфускацию на PHDays 2023 в докладе Руководство БДСМ (Бравого Докер Секурити Мастера), показывал, что в собранном в бинарь джава-сервисе "пропадают уязвимости") В этом году кстати буду на PHDays c докладом Руководство БДСМ:latest - там поглубже закопаемся в безопасность контейнеров, заскакивайте 😊
- нет единого станадрата зависимостей SBOM (тут рекомендую еще глянуть книжку Software Transparency - Supply Chain Security in an Era of Software-Driven Society, недавно вышла в переводе: Прозрачное ПО. Безопасность цепочек поставок)
- сканеры видят не все и не справляются с обфускацией
Вот серия докладов на эту тему:
Веселый и очень интересный доклад про то, как обмануть сканеры контейнеров. Срочная проверка, в образе куча уязвимостей, а комплаенс по инфобезу пройти надо. Править уязвимости долго и больно, да еще так чтоб не поломать. Решение очевидно - нужно обмануть сканеры уязвимостей))) Очень круто затронута проблема обфускации контейнеров и что с этим делать.
Не менее позитивный докладе, в продолжение темы, но уже используя Docker Slim, Mint, кстати с самим создатем этих инструментов
А тут рисеч инженеры подошли тотально, подготовили дата-сет с обфусцированными контейнерами, потестили как текущие популярные сканеры справляются с обфускацией и даже написали свой инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤🔥14❤9👍4
Какой командой можно посмотреть логи конкретного пода?
Anonymous Quiz
49%
kubectl logs <pod-name>
26%
kubectl get logs <pod-name>
11%
kubectl show logs <pod-name>
13%
kubectl pod logs <pod-name>
👍12
Какой ресурс Kubernetes позволяет обновлять приложения без downtime?
Anonymous Quiz
34%
ReplicaSet
14%
StatefulSet
44%
Deployment
8%
DaemonSet
👍6
Можно ли запустить Docker внутри пода в Kubernetes?
Anonymous Quiz
48%
Да, всегда
8%
Нет, никогда
38%
Да, но только с привилегированным режимом
6%
Только в Minikube
🔥6👍1
Тут Ваня возмущается, почему так ущемили москвичей с АйТи ипотекой?
Да мне не нравится когда происходит ущемление по какому-то признаку, но возможно такие меры государство предпринимает для развитие регионов.
Мы в недавнем прошлом наблюдали такую картину:
👎 Чтобы продвигаться по должности в крупных компаниях необходимо было ехать в Москву.
👎 Что бы получать нормальные деньги нужно ехать в Москву, так как региональные коэффициенты.
И многие собирали чемоданы и отправлялись покорять столицу или в крайнем случае в большой региональный город.
И получается у нас огромная страна, а люди в основном живут в нескольких городах.
И только эти города развиваются и процветают.
По моему мнению, АйТи отрасль должна стать как раз локомотивом в исправлении этой ситуации. В нашей отрасли все есть.
Нам даже офисы не нужны. Я как руководитель небольшой распределенной команды говорю. У меня нет не одного сотрудника, который работает в офисе. И все работают, и управлять мне ими не сложно.
Больше айтишников в регионах с нормальными ЗП, больше потребность в развитии сервиса, да и вообще регионов.
Как стимулировать компании больше нанимать из регионов сотрудников без ущемления прав москвичей, да и вообще кого-то пишите в комментарии.
Да мне не нравится когда происходит ущемление по какому-то признаку, но возможно такие меры государство предпринимает для развитие регионов.
Мы в недавнем прошлом наблюдали такую картину:
Я когда работал еще до пандемии в одной компании. Случайно узнал ЗП Московских коллег. Она была в 4 раза боль чем у меня, а работы и ответственности у меня было в разы больше. Когда я спросил:
- почему так?
Мне ответили:
- ты ж на юге живешь у нас продукты на полях валяются, подбирай и ешь. Зачем тебе деньги? Даже если в Москве жить дороже, почему человек из региона должен получать меньше за ту же самую работу? Он же не виноват.
И многие собирали чемоданы и отправлялись покорять столицу или в крайнем случае в большой региональный город.
И получается у нас огромная страна, а люди в основном живут в нескольких городах.
И только эти города развиваются и процветают.
По моему мнению, АйТи отрасль должна стать как раз локомотивом в исправлении этой ситуации. В нашей отрасли все есть.
Нам даже офисы не нужны. Я как руководитель небольшой распределенной команды говорю. У меня нет не одного сотрудника, который работает в офисе. И все работают, и управлять мне ими не сложно.
Больше айтишников в регионах с нормальными ЗП, больше потребность в развитии сервиса, да и вообще регионов.
Как стимулировать компании больше нанимать из регионов сотрудников без ущемления прав москвичей, да и вообще кого-то пишите в комментарии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36💯2😢1🌚1🤨1
Зачем Kubernetes нужны Namespaces?
Anonymous Quiz
92%
Для изоляции ресурсов внутри кластера
2%
Для ускорения работы кластера
2%
Для хранения секретов
4%
Для создания нескольких Master-узлов
Сколько у тебя было правильных ответов?
Вот твой результат:
10 баллов → Гуру Kubernetes
7-9 баллов → Опытный администратор
4-6 баллов → Продолжай изучать K8s
1-3 балла → Тебе есть куда расти
Какой у тебя результат? Есть куда расти или ты уже гуру?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14
#подборкастатей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
За 2 недели моих путешествий меня несколько человек назвали легендой.
Жена теперь меня так называет.
Вот сижу и думаю: чего я такого легендарного сделал?
Да помогал бесплатно людям улучшить свои навыки.
Да много людей в том числе благодаря моим роликам смогли улучшить свою жизнь.
Но мне кажется в этом нет ничего легендарного. Обычное дело: получилось у тебя помоги другим.
Жена теперь меня так называет.
Вот сижу и думаю: чего я такого легендарного сделал?
Да помогал бесплатно людям улучшить свои навыки.
Да много людей в том числе благодаря моим роликам смогли улучшить свою жизнь.
Но мне кажется в этом нет ничего легендарного. Обычное дело: получилось у тебя помоги другим.
🔥40👍17❤🔥4💯2
Что такое Ansible?
Anonymous Quiz
2%
Язык программирования
5%
Система мониторинга
92%
Инструмент для автоматизации ИТ-задач
1%
Виртуальная машина
🤨6🌚4😐1
Какой формат файлов используется для Ansible-плейбуков?
Anonymous Quiz
2%
XML
6%
JSON
89%
YAML
3%
INI
👍4
Что с наймом в АйТи?
Я в течение полугода наблюдал за несколькими людьми, которые искали работу. Один разработчик и два DevOps/SRE уровня мидл.
Я им не помогал. Они и не просили. Им нужно было выговориться. Мне было интересно.
Какая ситуация сейчас на рынке?
Найти работу непросто. Люди ищут работу месяцами. Компании стали более тщательно подбирать кандидатов.
Крупные компании ищут узкоспециализированных специалистов.
Если раньше было: «Ищем специалиста по apache kafka или готового обучиться», то сейчас ищут специалиста, который глубоко погружен в технологию.
В связи с нашествием в АйТи волчат некоторые компании стали более тщательно проверять кандидатов на эту самую волчистость: просить выписку из трудовой, прощупывать предыдущие места работы и тп. В общем, служба безопасности стала работать более основательно. (Знаю случай, где перестарались)
Конечн,о это маленькая выборка, и, возможно, именно этим ребятам/девчатам не повезло, но я вас предупредил.
Как у вас там дела с наймом/поиском работы?
Я в течение полугода наблюдал за несколькими людьми, которые искали работу. Один разработчик и два DevOps/SRE уровня мидл.
Я им не помогал. Они и не просили. Им нужно было выговориться. Мне было интересно.
Какая ситуация сейчас на рынке?
Найти работу непросто. Люди ищут работу месяцами. Компании стали более тщательно подбирать кандидатов.
Крупные компании ищут узкоспециализированных специалистов.
Если раньше было: «Ищем специалиста по apache kafka или готового обучиться», то сейчас ищут специалиста, который глубоко погружен в технологию.
В связи с нашествием в АйТи волчат некоторые компании стали более тщательно проверять кандидатов на эту самую волчистость: просить выписку из трудовой, прощупывать предыдущие места работы и тп. В общем, служба безопасности стала работать более основательно. (Знаю случай, где перестарались)
Конечн,о это маленькая выборка, и, возможно, именно этим ребятам/девчатам не повезло, но я вас предупредил.
Как у вас там дела с наймом/поиском работы?
🤔12👍4
Какой модуль Ansible используется для копирования файлов на удалённые узлы?
Anonymous Quiz
19%
file
50%
copy
6%
template
25%
scp
👍6
Какой параметр в плейбуке отвечает за количество параллельных запусков задач на хостах?
Anonymous Quiz
23%
forks
36%
workers
33%
parallel
8%
strategy
👍1