Size: a a a

DevOps Deflope News

2018 February 05
DevOps Deflope News
В июле 2017 мы публиковали полезную ссылку на DevopsTopologies — хорошие и плохие практики построения DevOps команд.
Мы в Express 42 сделали русскоязычную версию сайта: https://goo.gl/Tqk9s5
источник
2018 February 06
DevOps Deflope News
Joe Beda, основатель и CTO Heptio проводит регулярные онлайн трансляции на различные темы, связанные с Kubernetes под названием «TGI Kubernetes»

Плейлист с записями: https://www.youtube.com/watch?v=9YYeE-bMWv8&list=PLvmPtYZtoXOENHJiAQc6HmV2jmuexKfrJ
источник
DevOps Deflope News
Начиная с версии 2.5, в Ansible будет доступен модуль для работы с Terraform.
Он позволяет управлять инфраструктурой, описанной в коде Terraform из Ansible и возвращать output переменные Terraform в Ansible.

https://goo.gl/ckqEgA
источник
DevOps Deflope News
Carbon — прикольная штука для красивого оформления сниппетов кода в виде картинок.
Умеет импортировать код из Gist,поддерживает различные темы оформления.

https://goo.gl/vqjfmG
GitHub: https://goo.gl/kDRCHq
источник
2018 February 08
DevOps Deflope News
Weaveworks поделились своим опытом описания дашбордов Grafana в виде кода с помощью grafanalib.

https://goo.gl/97JgMd

P.S. Также стоит упомянуть, что в Grafana 5.0 появилась возможность задавать datasources и дашборды в виде кода
https://goo.gl/cDxqyM
источник
2018 February 10
DevOps Deflope News
Brendan Gregg опубликовал отличное исследование на тему падения производительности в Linux после патчей для Meltdown и Spectre.

https://goo.gl/wDYa3U
источник
2018 February 12
DevOps Deflope News
Lyft рассказали в своем блоге как выглядит обеспечение безопасности продукта при высокой скорости разработки и релизов.

https://goo.gl/RkR7dF

TL;DR
* Все должно быть измеримо, в том числе проблемы безопасности
* Проверки безопасности должны быть своевременными и не тратить зря время разработчиков
* Должны быть постоянные циклы обратной связи, в том числе в отношении безопасности

И прекрасное в моем вольном переводе:
«Служба безопасности, которая шлет письма с сообщениями, что сейчас месячник информационной безопасности, поэтому не допускайте XSS уязвимостей в коде и не попадайтесь на фишинг, быстро надоедает и письма идут в корзину. Разработчикам нужно говорить про XSS когда они пишут фронтенд, а про фишинг нужно вспоминать для подозрительных писем.»
источник
DevOps Deflope News
На прошлой неделе в твиттере было весьма горячее обсуждение темы on-call и должны ли разработчики в нем участвовать.

Cindy Sridharan, которая и начала эту дискуссию), написала отличный пост по результатам обсуждений.

https://goo.gl/EoXCpA
источник
DevOps Deflope News
Небольшая заметка в блоге ReactiveOps на тему «Is Kubernetes Overkill?»

TL;DR нет)))

https://goo.gl/vLmfpg
источник
DevOps Deflope News
Epic Games опубликовали postmortem по результатам отказа части инфраструктуры игры Fortnite на прошлой неделе.
Интересно как минимум с точки зрения расследования и оформления отказов.

https://goo.gl/5Pvbxo
источник
2018 February 17
DevOps Deflope News
Стали доступны видео с конференции DevOops 2017.
Три потока интересных докладов на все выходные ヅ

Анонс: https://goo.gl/4HBQe6
Плейлист: https://goo.gl/PUdTTr
источник
2018 February 19
DevOps Deflope News
В продолжение обсуждений on-call статья от Andrew Spyker из Netflix на тему почему он как менеджер, все равно учавствует в on-call.

https://goo.gl/cC4DW4
источник
DevOps Deflope News
Хороший цикл статей в блоге Datadog про ключевые метрики для мониторинга PostgreSQL и их получение.
Не только с помощью Datadog.

https://goo.gl/yfknPt
https://goo.gl/c53BoH
источник
DevOps Deflope News
Читатели подсказывают, что стоит привести ссылку что же такое on-call вообще.

Руководство от PagerDuty https://goo.gl/qa98Kj
Про инцидент менеджмент: https://goo.gl/qB7ekB
источник
DevOps Deflope News
Видео доклада и репозиторий с best-practices при построении приложений, работающих в Kubernetes.

Видео: https://goo.gl/uW79Jd
Репозиторий: https://goo.gl/ZSDnHj
источник
2018 February 20
DevOps Deflope News
kaptaind — интересная штука для синхронизации ресурсов различных кластеров Kubernetes прямо в веб интерфейсе. Умеет делать снепшоты и восстанавливать их. Пока что alpha.
Есть еще CLI версия утилиты.

https://goo.gl/JW76o6
источник
DevOps Deflope News
Весьма полезная статья про уменьшение докер образов с использованием Distroless в качестве базовых образов.

Статья: https://goo.gl/qsRCrM
GoogleCloudPlatform/distroless: https://goo.gl/WGUJNA
источник
DevOps Deflope News
И немного про подписывание докер образов для повышения безопасности Kubernetes кластера.

Статья: https://goo.gl/H6Wg5K
Документация RedHat: https://goo.gl/Wtx3z2
источник
DevOps Deflope News
И продолжая тему Kubernetes — METALLB, load-balancer для bare metal Kubernetes кластеров. Использует BGP для балансировки.
Пока что alpha).

https://goo.gl/84zhy5
GitHub https://goo.gl/HY6MJ3
источник
2018 February 26
DevOps Deflope News
Gitleaks — отличная штука для непрерывного контроля утечек различных ключей в репозитории.

https://goo.gl/rhfXE7

Также можно упомянуть KeyNuker больше ориентированный на Amazon AWS

https://goo.gl/gvHG3Y

И BFG Repo-Cleaner который точно пригодится, когда понадобится вычистить утекшие данные

https://goo.gl/o2Jwjb
источник