This media is not supported in your browser
VIEW IN TELEGRAM
—
curl -fsSL https://goss.rocks/install | sh
Goss — это инструмент для проверки конфигурации сервера на основе YAML serverpec.
Goss облегчает процесс написания тестов, позволяя пользователю генерировать тесты на основе текущего состояния системы. После написания набора тестов их можно сразу же выполнить.
Goss — это очень простой инструмент, прикреплённое видео объясняет практически все его особенности
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1🔥1
—
curl -fsSL https://get.flipt.io/install | sh
Flipt можно развернуть локально в рамках существующей инфраструктуры, чтобы не беспокоиться о том, что ваша информация будет передана третьей стороне.
Благодаря удобной функциональности GitOps можно легко интегрировать Flipt в рабочие процессы CI/CD, чтобы обеспечить непрерывное конфигурирование и стабильное развертывание.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1🥱1
—
pip install cve-bin-tool
CVE Binary Tool — это open-source инструмент, который поможет найти известные уязвимости в инфраструктуре, используя данные из списка Common Vulnerabilities and Exposures (CVEs), а также данные об известных уязвимостях из Redhat, Open Source Vulnerability Database (OSV), Gitlab Advisory Database (GAD) и Curl.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
helm repo add litmuschaos https://litmuschaos.github.io/litmus-helm/
helm repo list
kubectl create ns litmus
helm install chaos litmuschaos/litmus --namespace=litmus --set portal.frontend.service.type=NodePort
LitmusChaos — это open-source платформа, которая позволяет выявлять слабые места и потенциальные проблемы в инфраструктуре путем контролируемого проведения хаос-тестов.
Под инфраструктурой подразумеваются не только приложения/платформы, работающие на Kubernetes, но и те, которые не связаны напрямую с Kubernetes.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
—
brew install gabrie30/utils/ghorg
С помощью ghorg можно быстро клонировать все репозитории организации/пользователя в одну директорию. Это может быть полезно во многих ситуациях, включая:
— дальнейшее сканирование кодовой базы с помощью ack, silver searcher, grep и т.д..
— создание сценариев Bash
— создание резервных копий
— выполнение аудита
В конфигурации по умолчанию ghorg выполняет 2 действия:
— клонирует репозиторий, если он не находится в каталоге клонирования
— если репо уже существует локально, он выполнит git pull и git clean для этого репо
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤2
https://www.youtube.com/watch?v=ah9Fj37aAXE
📌 Все курсы и книги
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
StackRox создана для защиты сред Kubernetes;
платформа выполняет анализ рисков контейнерной среды, предупреждает во время запуска контейнеров и предоставляет рекомендации по проактивному повышению безопасности
StackRox построена на основе Prevent (назывался Mitigate)
Установить с помощью Helm:
/bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh)
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🖕1
HertzBeat — это простая в использовании система мониторинга в реальном времени, не требующая агентов
Особенности HertzBeat:
— простота использования и отсутствие агентов, настройка мониторинга и оповещений одним щелчком мыши
— позволяет настраивать такие протоколы, как http, jmx, ssh, snmp, jdbc, позволяя вам собирать любые метрики, просто настроив шаблонный YML-файл онлайн
— совместимость с экосистемой Prometheus
— высокая производительность, поддержка горизонтального масштабирования кластеров, мониторинг защищённых сетей
— позволяет гибко настраивать получение уведомлений, уведомления можно доставлять при помощи Discord, Telegram, Email, SMS и не только
— позволяет удобно создавать отчёты о состоянии системы
Быстрый старт с Docker:
docker run -d -p 1157:1157 -p 1158:1158 --name hertzbeat apache/hertzbeat
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6🔥2
—
brew install dagger/tap/dagger
Dagger — это инструмент на Go, который позволит заменить кустарные скрипты современным API и межъязыковым скриптовым движком.
Dagger поможет создать надежную среду разработки/тестирования на локальном хосте и развернуть CI-конвейеры в конте
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👎1🔥1
CDS — это результат 12-летнего опыта работы OVH в области CI/CD.
Особенности CDS:
— экономичность; ресурсы CDS запускаются только по необходимости, чтобы не допускать перерасхода ресурсов
— автоматизация; в CDS любые действия (разворачивание Kubernetes и OpenStack, передача данных в Kafka, тестирование на CVE) могут быть воспроизведены с помощью высокоуровневых плагинов, при желании можно писать такие плагины самостоятельно
— гибкость; пользователи могут делать со своим проектом CDS всё что угодно: управлять конвейерами, делегировать права доступа, запускать сборки и тесты на своих виртуалках и т.д.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2🔥2