Как стать автором
Обновить
250.48

DevOps *

Методология разработки программного обеспечения

Сначала показывать
Порог рейтинга

Google рассказала о работе кластеров Borg впервые с 2011 года

Время на прочтение3 мин
Количество просмотров9.1K
image

Google опубликовала несколько материалов, где описывается производительность менеджера кластеров Borg, предшественника Kubernetes — открытого ПО для автоматизации развертывания, масштабирования контейнеризированных приложений и управления ими.
Читать дальше →
Всего голосов 19: ↑19 и ↓0+19
Комментарии1

16 апреля, в 19 часов (MSK) состоится онлайн-встреча сообщества DevOps-40: HR Talks

Время на прочтение1 мин
Количество просмотров1.2K


Друзья, добро пожаловать на сессию бесед с HR-partner, работающими со специалистами по SRE и DevOps. Разговор про рынки вакансий, про изменение условий работы в связи с карантином. Анастасия и Анжелика готовы ответить на любые вопросы, а так же дать советы, касающиеся поиска работы, прохождения интервью в русских и зарубежных кампаниях.

Вы можете задать DevOps-HR интересующие вас вопросы прямо сейчас в нашем телеграм чате в devops40discuss, указывайте к вопросам хэштег #вопросhr и подключайтесь к трансляции в www.twitch.tv/devops40
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Slack закрыл уязвимость с «массовым захватом аккаунтов через контрабанду HTTP-запросов»

Время на прочтение2 мин
Количество просмотров3.7K


Техника атаки HTTP Request Smuggling (контрабанда вредоносных HTTP-запросов на бэкенд в результате рассинхронизации фронтенд- и бэкенд-серверов) известна 15 лет, хотя в прошлом году Джеймс Кеттл рассказал о новых методах, c помощью которых заработал на bugbounty около $70 000. Судя по всему, атака эффективна и сейчас, причём уязвимы многие.

12 марта 2020 года на портале HackerOne рассекретили описание уязвимости Slack, которую закрыли 13 февраля. Оказывается, до этого времени сессионные куки пользователей Slack были доступны для массового перехвата. Описание взлома Slack довольно подробное, поэтому заслуживает внимания. Похоже, что эту технику можно использовать для взлома других сервисов, которые работают за прокси (AWS ALB, nginx, haproxy до 2.0.6 и прочие).
Читать дальше →
Всего голосов 8: ↑7 и ↓1+9
Комментарии2

AWS представила свою ОС для запуска контейнеров — Bottlerocket

Время на прочтение2 мин
Количество просмотров6.1K
Вчера в блоге облачного провайдера AWS была представлена новая операционная система на базе Linux, предназначенная для запуска контейнеров, — Bottlerocket.



Новый проект позиционируется как «операционная система с открытым кодом, основанная на Linux и созданная для использования в Amazon Web Services с целью запуска контейнеров на виртуальных машинах или железных серверах». Исходный код Bottlerocket доступен на GitHub на условиях свободных лицензий (MIT и Apache 2.0).
Читать дальше →
Всего голосов 34: ↑34 и ↓0+34
Комментарии4

18 марта, в среду, в Санкт-Петербурге, состоится очередная встреча сообщества DevOps-40

Время на прочтение2 мин
Количество просмотров1.7K

DevOps-40: Специальный выпуск!


Добро пожаловать на очередной сбор сообщества DevOps-40, встречу откроет активист сообщества Лев Гончаров, а уже после кофе с печеньками мы подключимся телемостом к ребятам из Флант, которым можно будет задать вопрос по настройке и эксплуатации k8s.

image
Читать дальше →
Всего голосов 4: ↑4 и ↓0+4
Комментарии2

У werf появилась документация на русском языке

Время на прочтение1 мин
Количество просмотров2.2K


TL;DR: У нашей GitOps-утилиты с открытым кодом werf появилась русскоязычная документация. Она доступна на сайте ru.werf.io.
Читать дальше →
Всего голосов 33: ↑33 и ↓0+33
Комментарии0

Релизы для Kubernetes-экосистемы с KubeCon'19: JFrog Container Registry, Kui от IBM, Loki 1.0.0…

Время на прочтение3 мин
Количество просмотров2.7K
С 18 по 21 ноября в Сан-Диего (Калифорния, США) проходила масштабная конференция, организованная CNCF (входит в состав The Linux Foundation) и посвящённая Kubernetes и другим связанным технологиям, — KubeCon + CloudNativeCon North America 2019.



Мероприятие, которое на сей раз посетили 12 тысяч человек, было по традиции богато интересными докладами о стремительно растущей Open Source-экосистеме для современных cloud native-приложений, а также и приуроченными к нему анонсами от компаний, развивающих эту экосистему. Именно последним и посвящена новость.
Читать дальше →
Всего голосов 17: ↑17 и ↓0+17
Комментарии5

29 ноября в Mail.ru Group пройдет @Kubernetes Conference

Время на прочтение6 мин
Количество просмотров2.4K


Привет, друзья. Приглашаем на @Kubernetes Conference 29 ноября в Mail.ru Group всех, кто вместе с нами строит экосистему Kubernetes в России — использует, внедряет K8s в Production, создает свои инструменты для работы с ним, ищет пути решения проблем, помогает другим перейти на Kubernetes и работает над распространением знания о нюансах использования технологии.

В программе вас ждут:

  • Безопасные сети Kubernetes c eBPF и Cilium. Как глубоко работать с сетью на уровне ядра;
  • Интерактив «Helm глазами разработчиков. RollingUpdate Puzzle»;
  • Внедрение OpenShift в «Росгосстрахе»: от DevOps до Production-эксплуатации;
  • Управление кластером K8s через Cluster API. Как Tinkoff.ru писали свой Infrastructure Provider BareMetal;
  • Проект «Платформа». Как мы переводим на Kubernetes сервисы Mail.ru Group;
  • Как мы катили K8s в Production eldorado.ru. Наш год американских горок;
  • Также вас ждет воркшоп для тех, кто еще только на пути к Kubernetes — «Как запустить ваше приложение в Kubernetes. Деплой, мониторинг, логирование».

Конференция пройдет 29 ноября (пятница) в 14:00 в московском офисе Mail.ru Group (Ленинградский проспект, д. 39, стр. 79). Регистрация обязательна и закрывается 25 ноября в 11:59 утра (или раньше, если закончатся места).
Очень подробная программа конференции
Всего голосов 19: ↑19 и ↓0+19
Комментарии0

Состоялся первый стабильный релиз Helm 3.0.0

Время на прочтение2 мин
Количество просмотров4.6K


Буквально только что в почтовой рассылке проекта Helm, называемого «пакетным менеджером для Kubernetes», было объявлено о долгожданном стабильном выпуске Helm 3.0.0.
Читать дальше →
Всего голосов 44: ↑44 и ↓0+44
Комментарии1

Red Hat открыла код реестра для образов контейнеров от CoreOS — Quay

Время на прочтение2 мин
Количество просмотров3.3K
Менее суток назад компания Red Hat объявила об открытии исходного кода проекта Quay. Теперь он доступен на GitHub под свободной лицензией Apache License v2.



Quay — «реестр контейнеров» (container registry), т.е. решение для хранение образов контейнеров и управления ими. Проект появился в уже далёком 2013 году, когда в сообществе столкнулись с необходимостью приватно хранить образы и отсутствием подходящих решений на тот момент.
Читать дальше →
Всего голосов 39: ↑39 и ↓0+39
Комментарии0

Через неделю стартует Слёрм Мега: заглядываем под капот кластера Kubernetes

Время на прочтение2 мин
Количество просмотров1.2K

Приглашаем инженеров Kubernetes на трехдневный интенсив, где любая тема может сберечь дни работы и миллионы денег.
Курс нацелен показать неочевидные возможности и потенциальные проблемы Kubernetes. Если вы работаете с Kubernetes в продакшене, единственная фраза лектора может окупить участие в интенсиве.


Хороший пример — доклад Павла Селиванова на DevOpsConf 2019 (занял второе место по отзывам зрителей). Павел разбирает проблемы с безопасностью, которые есть у подавляющего большинства кластеров, приходящих к нам на поддержку. Этот доклад — лекция со Слёрма Мега. На интенсиве к ней добавится практическая работа.


Слёрм Мега пройдет 22-24 ноября в Москве, отель «Севастополь». Регистрация



Это уже третий Слёрм Мега, и он обещает быть самым многолюдным и мощным. Добавили в программу Service Mesh. Все лекции подготовили и записали для онлайн-курсов. Обратились к технологиям обучения и начали использовать инструменты, помогающие студентам удерживать внимание на материале.

Читать дальше →
Всего голосов 14: ↑13 и ↓1+12
Комментарии0

«MySQL для Kubernetes» — Vitess — достиг версии 4.0 и признан зрелым в CNCF

Время на прочтение2 мин
Количество просмотров5.4K


На прошлой неделе некоммерческая организация CNCF, поддерживающая популярные Open Source-проекты для cloud native-инфраструктуры, объявила об официальном «выпуске» (graduation) Vitess. Это означает, что проект признан достаточно зрелым для использования в production.

Vitess — решение для кластеризации (горизонтального масштабирования) MySQL, обеспечивающее удобный запуск и обслуживание этой СУБД для нужд современных облачных (cloud native) приложений. Проект призван «привнести в MySQL масштабируемость уровня баз данных категории NoSQL», реализуя шардинг с минимальными потребностями к изменениям в самом приложении и упрощая миграцию СУБД в облачную инфраструктуру (и её дальнейшее обслуживание там). Самый простой путь запуска Vitess — его применение в кластерах Kubernetes.
Читать дальше →
Всего голосов 26: ↑26 и ↓0+26
Комментарии1

В ноябре пройдет митап «DevSecOps: практические ответы на нетривиальные вопросы»

Время на прочтение1 мин
Количество просмотров1.7K
14 ноября в Москве будет митап «DevSecOps: практические ответы на нетривиальные вопросы». На мероприятии спикеры расскажут о том, как создать DevOps в крупной организации со сложным IT-ландшафтом и разнородной IT-инфраструктурой.


Читать дальше →
Всего голосов 17: ↑17 и ↓0+17
Комментарии1

Ближайшие события

Helm 3 прошёл независимый аудит безопасности

Время на прочтение2 мин
Количество просмотров3.7K
Вчера из блога проекта Helm — так называемого «пакетного менеджера для Kubernetes» — стало известно, что успешно завершён независимый аудит безопасности кодовой базы Helm 3.



Аудит проводился в октябре немецкой компанией Cure53, которая до этого осуществила аналогичную процедуру для других Open Source-проектов CNCF, таких как Prometheus, Envoy, Jaeger и Notary. Как отмечают разработчики Helm, такой аудит является обязательным критерием для того, чтобы проект получил статус выпускника (graduated) в CNCF. Helm пока находится на предыдущем этапе зрелости (incubating) и, по всей видимости, готовится к «повышению» со своей новой крупной версией — v3.
Читать дальше →
Всего голосов 32: ↑32 и ↓0+32
Комментарии2

Вебинар «Разворачиваем кластер Kubernetes за час в Облаке КРОК» перенесли на 21 ноября. История одного факапа

Время на прочтение1 мин
Количество просмотров2.3K

История всей моей жизни — факап случается там, где я абсолютно уверен, что все предусмотрел.


Слёрм и КРОК договорились о вебинаре: Павел Селиванов разворачивает кластер и объясняет свои действия, а КРОК дает участникам демо-доступ в облако. Практика, как мы ее любим: посмотри, как делает мастер, повтори за ним, попробуй сам.


Отрепетировали. Обо всем подумали. Кроме того, что сербский интернет (Павел сейчас в Сербии) не даст скорости, а вебинарная платформа начнет адски пережимать трансляцию рабочего стола.


В результате у меня, как у всех зрителей, выпали глаза:


Читать дальше →
Всего голосов 22: ↑17 и ↓5+12
Комментарии0

Последний релиз Helm 2 с новыми фичами — 2.15 — состоится в ближайшие недели

Время на прочтение1 мин
Количество просмотров2.4K
Буквально час назад в почтовой рассылке проекта Helm — «пакетного менеджера для Kubernetes» — было объявлено о том, что следующий релиз Helm 2 станет последним, что принесёт какие-либо изменения в его функциональные возможности.

Читать дальше →
Всего голосов 24: ↑23 и ↓1+22
Комментарии2

В adidas перешли на Kubernetes, сократив время релизов в ~100 раз

Время на прочтение2 мин
Количество просмотров12K
Организация CNCF, стоящая за популярными Open Source-проектами для современной cloud native-инфраструктуры, рассказала об очередной истории успеха с Kubernetes.



Специалисты всемирно известного производителя спортивной обуви и одежды adidas провели миграцию своей инфраструктуры на платформу, основанную на Kubernetes, и пришли к качественно новому циклу выпуска обновлений разрабатываемого в компании программного обеспечения.
Читать дальше →
Всего голосов 35: ↑27 и ↓8+19
Комментарии32

Traefik 2.0: обновление service mesh с поддержкой TCP и новым веб-интерфейсом

Время на прочтение2 мин
Количество просмотров8K
В минувший вторник компания Containous представила крупное обновление к своему флагманскому Open Source-продукту — service mesh-решению Traefik — в виде версии 2.0.



Главным новшеством в Traefik 2.0 стало появление поддержки протокола TCP. В случае шифрования по TLS для маршрутизации используются данные SNI (Server Name Indication). Примечательная особенность — возможность работы с entrypoint сразу по двум протоколам: HTTP и TCP — на одном и том же порту. Иллюстрация этой фичи:
Читать дальше →
Всего голосов 40: ↑40 и ↓0+40
Комментарии6

Появилась консольная утилита kubelive для интерактивной работы с Kubernetes

Время на прочтение1 мин
Количество просмотров5.6K
Несколько дней назад индийский энтузиаст представил своё детище kubelive как попытку «повторно изобрести kubectl, сделав утилиту более реактивной и интерактивной». Этот анонс с большим энтузиазмом встретили на Reddit.

Kubelive — CLI-утилита, полностью написанная на JavaScript (Node.js) и использующая в своей работе клиентскую библиотеку для Kubernetes, реализованную на TypeScript (@kubernetes/client-node). Основное предназначение нового инструмента — отображать сведения о кластере и его ресурсах в реальном времени, предлагая для этого понятный (консольный) интерфейс.
Читать дальше →
Всего голосов 26: ↑25 и ↓1+24
Комментарии1

Maesh — новый простой service mesh для Kubernetes от авторов Traefik

Время на прочтение2 мин
Количество просмотров9.9K
На этой неделе компания Containous, хорошо известная в сообществе cloud native (Kubernetes и других проектов CNCF) благодаря своему продукту Traefik, анонсировала новое Open Source-решение категории service mesh — Maesh.



Основная идея Maesh сводится к тому, что эта «сервисная сетка» с самого начала создаётся как максимально простая во всём: и в установке, и в использовании.
Читать дальше →
Всего голосов 26: ↑26 и ↓0+26
Комментарии0

Вклад авторов

Работа

DevOps инженер
50 вакансий