—
curl -fsSL https://get.flipt.io/install | sh
Flipt можно развернуть локально в рамках существующей инфраструктуры, чтобы не беспокоиться о том, что ваша информация будет передана третьей стороне.
Благодаря удобной функциональности GitOps можно легко интегрировать Flipt в рабочие процессы CI/CD, чтобы обеспечить непрерывное конфигурирование и стабильное развертывание.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1🥱1
—
pip install cve-bin-tool
CVE Binary Tool — это open-source инструмент, который поможет найти известные уязвимости в инфраструктуре, используя данные из списка Common Vulnerabilities and Exposures (CVEs), а также данные об известных уязвимостях из Redhat, Open Source Vulnerability Database (OSV), Gitlab Advisory Database (GAD) и Curl.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
helm repo add litmuschaos https://litmuschaos.github.io/litmus-helm/
helm repo list
kubectl create ns litmus
helm install chaos litmuschaos/litmus --namespace=litmus --set portal.frontend.service.type=NodePort
LitmusChaos — это open-source платформа, которая позволяет выявлять слабые места и потенциальные проблемы в инфраструктуре путем контролируемого проведения хаос-тестов.
Под инфраструктурой подразумеваются не только приложения/платформы, работающие на Kubernetes, но и те, которые не связаны напрямую с Kubernetes.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
—
brew install gabrie30/utils/ghorg
С помощью ghorg можно быстро клонировать все репозитории организации/пользователя в одну директорию. Это может быть полезно во многих ситуациях, включая:
— дальнейшее сканирование кодовой базы с помощью ack, silver searcher, grep и т.д..
— создание сценариев Bash
— создание резервных копий
— выполнение аудита
В конфигурации по умолчанию ghorg выполняет 2 действия:
— клонирует репозиторий, если он не находится в каталоге клонирования
— если репо уже существует локально, он выполнит git pull и git clean для этого репо
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤2
https://www.youtube.com/watch?v=ah9Fj37aAXE
📌 Все курсы и книги
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
StackRox создана для защиты сред Kubernetes;
платформа выполняет анализ рисков контейнерной среды, предупреждает во время запуска контейнеров и предоставляет рекомендации по проактивному повышению безопасности
StackRox построена на основе Prevent (назывался Mitigate)
Установить с помощью Helm:
/bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh)
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🖕1
HertzBeat — это простая в использовании система мониторинга в реальном времени, не требующая агентов
Особенности HertzBeat:
— простота использования и отсутствие агентов, настройка мониторинга и оповещений одним щелчком мыши
— позволяет настраивать такие протоколы, как http, jmx, ssh, snmp, jdbc, позволяя вам собирать любые метрики, просто настроив шаблонный YML-файл онлайн
— совместимость с экосистемой Prometheus
— высокая производительность, поддержка горизонтального масштабирования кластеров, мониторинг защищённых сетей
— позволяет гибко настраивать получение уведомлений, уведомления можно доставлять при помощи Discord, Telegram, Email, SMS и не только
— позволяет удобно создавать отчёты о состоянии системы
Быстрый старт с Docker:
docker run -d -p 1157:1157 -p 1158:1158 --name hertzbeat apache/hertzbeat
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6🔥2
—
brew install dagger/tap/dagger
Dagger — это инструмент на Go, который позволит заменить кустарные скрипты современным API и межъязыковым скриптовым движком.
Dagger поможет создать надежную среду разработки/тестирования на локальном хосте и развернуть CI-конвейеры в конте
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👎1🔥1
CDS — это результат 12-летнего опыта работы OVH в области CI/CD.
Особенности CDS:
— экономичность; ресурсы CDS запускаются только по необходимости, чтобы не допускать перерасхода ресурсов
— автоматизация; в CDS любые действия (разворачивание Kubernetes и OpenStack, передача данных в Kafka, тестирование на CVE) могут быть воспроизведены с помощью высокоуровневых плагинов, при желании можно писать такие плагины самостоятельно
— гибкость; пользователи могут делать со своим проектом CDS всё что угодно: управлять конвейерами, делегировать права доступа, запускать сборки и тесты на своих виртуалках и т.д.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2🔥2