Size: a a a

DevSecOps - русскоговорящее сообщество

2021 February 27

HC

Henry Chinaski in DevSecOps - русскоговорящее сообщество
Всем привет! Господа, кто-нибудь из Vault создает БД и роли в mysql/postgresql?
источник

HC

Henry Chinaski in DevSecOps - русскоговорящее сообщество
или храните секреты в kv и всё по-старинке вручную?
источник
2021 February 28

B

Bdr777 in DevSecOps - русскоговорящее сообщество
P0werShe11
Ребят, всем привет!
Я только вливаюсь в сферу, разбираюсь в работе различных сетевых протоколов, дружу с командной строкой линукса, умею в питон на уровне парсеров и всяческих простейших анализаторов, умею работать с wireshark, tcpdump и tshark. Хотелось бы спросить, как мне можно развиваться дальше, что почитать, что погуглить, по вашему опыту?
на курсере полно курсов по клауд сек, там покрывается много дисциплин что требуется от девсекопс. Проходи их, большинство бесплатные, потом устройся интерном в компанию с практикой девсекопс \ клауд пентестов \ девопс с фокусом на сикретс менеджмент
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Bdr777
на курсере полно курсов по клауд сек, там покрывается много дисциплин что требуется от девсекопс. Проходи их, большинство бесплатные, потом устройся интерном в компанию с практикой девсекопс \ клауд пентестов \ девопс с фокусом на сикретс менеджмент
Спасибо!
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
А что по поводу кубернетеса и контейнеров?
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Есть ли какая-то базовая литература, дабы разобраться, для чего и как работает эта технология?
источник

B.

Baha . in DevSecOps - русскоговорящее сообщество
P0werShe11
Есть ли какая-то базовая литература, дабы разобраться, для чего и как работает эта технология?
Марко Лукша «Kubernetes в действии»
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Спасибо, посмотрю
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
P0werShe11
Есть ли какая-то базовая литература, дабы разобраться, для чего и как работает эта технология?
Кубернетес хорошо заходит после изучения основ облаков. С ними он делит много общего - например тоже управляется часто через апи или конфиг файлы. Изучать и трогать лучше K3S он же "мини куб"
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Bdr777
Кубернетес хорошо заходит после изучения основ облаков. С ними он делит много общего - например тоже управляется часто через апи или конфиг файлы. Изучать и трогать лучше K3S он же "мини куб"
Ок
источник

AZ

Andrey Zavada ITSumm... in DevSecOps - русскоговорящее сообщество
миникуб очень ограниченная штука, прям вот потыкать вечерком, посмотреть как выглядит дашборда и попробовать kubectl. у gke было раньше 300 баксов на пол года бесплатно для экспериментов (сразу вместе с облаком можно попробовать trraform). Я бы рекомендовал во время обучения в gke выкатывать приложения. Сможешь ingress'ы и лоадбалансеры создавать и прочие "необходимые в бою" вещи.
Марко Лукша мне показалось что самая понятная книга про кубы, если будешь читать на руском, техперевод некоторых вещей неадекватный ("pod" зачем-то перевели как "модуль")
ну и как дойдёшь до 9ой главы у Лукши(непосредственно выкладки приложений), почитай про helm, в кубы выкатывают чем-то что позволяет проконтролировать завершение обновления всех ресурсов, но спинакер и прочие системы как мне кажется слишком сложны для новичка.

этого должно хватить чтобы устроится в компанию DevOps'ом а дальше уже или коллеги или сам сможешь погрузиться в интересующую тебя область Sec или тестирование/пентесты
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Andrey Zavada ITSumma
миникуб очень ограниченная штука, прям вот потыкать вечерком, посмотреть как выглядит дашборда и попробовать kubectl. у gke было раньше 300 баксов на пол года бесплатно для экспериментов (сразу вместе с облаком можно попробовать trraform). Я бы рекомендовал во время обучения в gke выкатывать приложения. Сможешь ingress'ы и лоадбалансеры создавать и прочие "необходимые в бою" вещи.
Марко Лукша мне показалось что самая понятная книга про кубы, если будешь читать на руском, техперевод некоторых вещей неадекватный ("pod" зачем-то перевели как "модуль")
ну и как дойдёшь до 9ой главы у Лукши(непосредственно выкладки приложений), почитай про helm, в кубы выкатывают чем-то что позволяет проконтролировать завершение обновления всех ресурсов, но спинакер и прочие системы как мне кажется слишком сложны для новичка.

этого должно хватить чтобы устроится в компанию DevOps'ом а дальше уже или коллеги или сам сможешь погрузиться в интересующую тебя область Sec или тестирование/пентесты
Ок, спасибо
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Звучит как "одна книжка - и ты девопс"
источник

AZ

Andrey Zavada ITSumm... in DevSecOps - русскоговорящее сообщество
Сергей
Звучит как "одна книжка - и ты девопс"
Я сторонник максимально быстрого применения на практике. Раньше начнёт работать, раньше въедет в тему и сможет себе нарисовать роадмап для скиллов, а если тимлид хороший попадётся и будут ревью - так вообще песня.
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
Andrey Zavada ITSumma
Я сторонник максимально быстрого применения на практике. Раньше начнёт работать, раньше въедет в тему и сможет себе нарисовать роадмап для скиллов, а если тимлид хороший попадётся и будут ревью - так вообще песня.
Йес, если демпинганет то падаваном могут взять
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Сергей
Звучит как "одна книжка - и ты девопс"
Ну, у меня в принципе изначально знания не нулевые)
источник
2021 March 01

BK

Bogdan Kanivchenko in DevSecOps - русскоговорящее сообщество
У меня стоит вопрос шифровать секреты куба, для того чтобы хранить их в git'e, нашел три инструмента: SealedSecrets, kamus, sops
Кто какие инструменты использует и что можете посоветовать?
источник

S

Slach in DevSecOps - русскоговорящее сообщество
источник

S

Slach in DevSecOps - русскоговорящее сообщество
в общем тут самая главная засада "как передавать ключ для расшифровки в контейнер"
источник

S

Slach in DevSecOps - русскоговорящее сообщество
народ в основном приходит вот к такому
https://github.com/banzaicloud/bank-vaults
источник