Что интересного: добавили новый интерфейс, поддержку OpenTelemetry и меток UTF-8 для метрик, а также значительно улучшили производительность.
Что интересного:
— Grafana Beyla теперь поддерживает приложения, написанные на Go, C/C++, Rust, Python, Ruby, Java, NodeJS и .NET
— Интеграция с Grafana Cloud
— Благодаря eBPF Grafana Beyla минимизирует расходы на систему, дает высокую производительность и гарантирует низкое влияние на работоспособность приложений
Планы на будущее:
— Расширить поддержку протоколов, таких как gRPC и HTTP/2
— Внедрить более интуитивно понятные инструменты для настройки и управления
— Добавить новые функции для более глубокого анализа и диагностики приложений
Делитесь новостью с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from arman.dev (Arman)
Топ-5 сертификаций по DevOps для начинающих:
На DevOpsDays я общался с многими специалистами, и один из частых вопросов был: «С какой сертификации начать, чтобы добавить в резюме?» Изучив просторы интернета, решил разделить полезные сертификации по направлениям, которые охватывают все части DevOps. Вот что получилось:
1. Terraform Associate – всё про Infrastructure as Code (IaC). Вопросы могут быть сложными для новичков, но полезны, особенно если ваша компания работает с Terraform Cloud.
2. KCNA – базовая сертификация по Kubernetes. Если боитесь сразу сдавать CKA, это хорошая стартовая точка. Плюс, доступно два ретейка.
3. GitHub Foundation – знание Git крайне важно для DevOps. Этот экзамен доступнее, чем GitLab сертификация, и покрывает основы.
4. AWS Certified Cloud Practitioner – хоть многие говорят, что это сертификация больше для продаж, она помогает понять базовые облачные сервисы.
5. Microsoft Certified: Azure Fundamentals – экзамен охватывает основы IaaS, PaaS, SaaS, и в целом облака, что полезно для понимания инфраструктуры.
Помните, наличие сертификатов не гарантирует оффер, ведь большинство интервьюеров всё же оценивают ваши навыки и умение мыслить!
#aws #azure #terraform
🐈 Подписаться
На DevOpsDays я общался с многими специалистами, и один из частых вопросов был: «С какой сертификации начать, чтобы добавить в резюме?» Изучив просторы интернета, решил разделить полезные сертификации по направлениям, которые охватывают все части DevOps. Вот что получилось:
1. Terraform Associate – всё про Infrastructure as Code (IaC). Вопросы могут быть сложными для новичков, но полезны, особенно если ваша компания работает с Terraform Cloud.
2. KCNA – базовая сертификация по Kubernetes. Если боитесь сразу сдавать CKA, это хорошая стартовая точка. Плюс, доступно два ретейка.
3. GitHub Foundation – знание Git крайне важно для DevOps. Этот экзамен доступнее, чем GitLab сертификация, и покрывает основы.
4. AWS Certified Cloud Practitioner – хоть многие говорят, что это сертификация больше для продаж, она помогает понять базовые облачные сервисы.
5. Microsoft Certified: Azure Fundamentals – экзамен охватывает основы IaaS, PaaS, SaaS, и в целом облака, что полезно для понимания инфраструктуры.
Помните, наличие сертификатов не гарантирует оффер, ведь большинство интервьюеров всё же оценивают ваши навыки и умение мыслить!
#aws #azure #terraform
Please open Telegram to view this post
VIEW IN TELEGRAM
Эффективные Dockerfile — гарант оптимизированных Docker-образов. Это значит легковесных, безопасных и легко поддерживаемых.
Сразу к делу:
.dockerignore
: Как и .gitignore
, они исключают указанные файлы и директории из контекста сборки Docker.apt-get clean
, yum clean
или apk
, чтобы уменьшить размер образа.Пользуйтесь и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Флагманская конференция Cloud Native Computing Foundation недавно собрала специалистов из ведущих сообществ разработчиков ПО и облачных вычислений.
👉 Теперь стали доступны видеозаписи
Будет чем заняться в выходные :)
Смотрите и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
— Улучшено назначение ревьюеров для
merge request
— На странице развертывания можно увидеть release notes, что упрощает мониторинг изменений
— Настройка для ужесточения списка разрешенных токенов для CI/CD заданий
— Отслеживание аутентификации токенов для CI/CD заданий
— Группировка отчетов об уязвимостях
— Новые проверки соответствия для сканеров безопасности SAST и DAST
blob
. Также добавлен экспериментальный eBPF.@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🧨База знаний для инженеров и IT-специалистов
Принимайте подарок от нас – папка "База знаний", в которой собраны ценные каналы, где вы найдете:
▫️ Сообщество адекватных инженеров | Все про DevOps и эксплуатацию.
Культура, инструменты, подходы и решения
▫️ Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры
▫️ Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/LLM/ML, Cloud
▫️ Самая большая база видеоуроков по IT в Каз/Рунете
▫️ Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
В общем, все не перечислить, поэтому – сохраняйте-> Базу знаний - «DevOps// Системное администрирование», изучайте, выбирайте максимально ценные для вас каналы или подписывайтесь на все. Знаний много не бывает 🚀
Хотите в следующую подборку ?
Принимайте подарок от нас – папка "База знаний", в которой собраны ценные каналы, где вы найдете:
▫️ Сообщество адекватных инженеров | Все про DevOps и эксплуатацию.
Культура, инструменты, подходы и решения
▫️ Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры
▫️ Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/LLM/ML, Cloud
▫️ Самая большая база видеоуроков по IT в Каз/Рунете
▫️ Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
В общем, все не перечислить, поэтому – сохраняйте-> Базу знаний - «DevOps// Системное администрирование», изучайте, выбирайте максимально ценные для вас каналы или подписывайтесь на все. Знаний много не бывает 🚀
Хотите в следующую подборку ?
🔥 Cloupard ұйымдастырған онлайн-митаптар сериясы жалғасуда!
Cloupard-тың KVM платформасы туралы екінші митапқа қосылыңыз және жаңа виртуализация платформасы жайлы барлық ақпаратты алыңыз!
🗓 Күні: 2024 жыл 4-желтоқсан
🕒 Уақыты: 15:00 (GMT+5)
📍 Формат: онлайн
🔗 Тіркелу: сілтеме арқылы
🚀 Дәл қазір тіркеліңіз!
Қызықты, пайдалы және танымдық шара болады. Сіздерді асыға күтеміз!
🔥 Серия онлайн-митапов от Cloupard продолжается!
Присоединяйтесь ко второму митапу Платформа KVM от Cloupard и узнайте все о новой платформе виртуализации!
🗓 Дата: 4 декабря 2024 года
🕒 Время: 15:00 (GMT+5)
📍 Формат: онлайн
🔗 Регистрация: по ссылке
🚀 Регистрируйтесь прямо сейчас!
Будет интересно, полезно и познавательно. Мы ждём вас!
#рекламный_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы системный администратор, разработчик программного обеспечения, SRE-инженер или пользователь Linux, книга поможет вам работать быстрее, элегантнее и эффективнее.
👉 Скачать книгу
Вы научитесь создавать и запускать сложные команды, которые решают реальные бизнес-задачи, обрабатывать и извлекать информацию, а также автоматизировать ручную работу. Узнаете, что происходит внутри командной оболочки Linux.
Вне зависимости от используемых команд, вы повысите эффективность работы в Linux и станете более конкурентоспособным специалистом.
Читайте и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
До 11 декабря вы можете получить скидку 65% на сертификацию от The Linux Foundation и подписку THRIVE (дает доступ ко всем обучающим программам).
Всего более 150 скидочных предложений — разве не праздник?
Пользуйтесь и делитесь с коллегами
#kubernetes #cka #ckad #cks #k8s #linuxfoundation #cncf
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👉 Репозиторий предлагает использовать решение HashiCorp Vault в качестве поставщика KMS (Key Management Service) для Kubernetes.
Вот основные фичи:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня о процессе, который помогает обеспечивать эффективное обучение.
Это помогает контролировать качество обучения и гарантировать, что каждый студент развивается в нужном направлении. Кроме того, они проводят оценку компетенций студентов через тестовые задания по пройденным темам.
Тех, кто успешно пройдет курс и проявит себя на высшем уровне, мы готовы принять на практику для работы над реальными проектами в команду Core 24/7.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Мусин анонсировал запуск в Казахстане одного из самых популярных сервисов распределенной доставки контента (CDN) от Amazon — Cloudfront. Подробности пока держат в тайне, но новость уже радует.
Если вдруг вы не в теме, Amazon Cloudfront — это must-have для молниеносной доставки контента, от картинок и видео до веб-страниц.
Представьте, что заходите на сайт кого-нибудь американского СМИ, и вам, чтобы не гнать информацию по проводам из Штатов, дают картинки с сервера в Германии, который явно ближе. А это что значит? Сайт загрузится быстрее, чем если бы картинки шли из-за океана🚀
Ждем деталей от Мусина и, конечно, первых впечатлений от казахстанских IT-компаний и разрабов, которые начнут им пользоваться.
🔥 — Новость — огонь!
😁 — Все будет через ж…
Благодарим за новость @bailanysty
#партнерский_пост
Если вдруг вы не в теме, Amazon Cloudfront — это must-have для молниеносной доставки контента, от картинок и видео до веб-страниц.
Представьте, что заходите на сайт кого-нибудь американского СМИ, и вам, чтобы не гнать информацию по проводам из Штатов, дают картинки с сервера в Германии, который явно ближе. А это что значит? Сайт загрузится быстрее, чем если бы картинки шли из-за океана
Ждем деталей от Мусина и, конечно, первых впечатлений от казахстанских IT-компаний и разрабов, которые начнут им пользоваться.
🔥 — Новость — огонь!
😁 — Все будет через ж…
Благодарим за новость @bailanysty
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
12 страниц отчета от SNYK по вопросам безопасности Open Source. Рассказываем ключевые моменты.
1️⃣ Усталость в сфере безопасности приложений и замедление прогресса:
— Организациям сложно внедрять комплексные практики безопасности. Ключевые инструменты, такие как SCA и SAST внедряют менее чем в 70% случаев.
— Проактивные меры безопасности для цепочек поставок снизились на 11% за год, что указывает на нехватку ресурсов и усталость команд.
2️⃣ Проблемы с безопасностью цепочек поставок:
— Несмотря на то что 62% организаций начали использовать мониторинг SBOM, только небольшая часть применяет передовые меры. Результаты показывают низкое использование воспроизводимых сборок (21%) и подписи артефактов (36%).
— Ограничения бюджета и ресурсов сказывается на вкладе в безопасность цепочки поставок.
3️⃣ Ускорение исправлений уязвимостей:
— Проекты с открытым исходным кодом быстрее исправляют критические уязвимости, чем проприетарные решения.
— Среднее время устранения критических уязвимостей продолжает сокращаться.
4️⃣ Интеграция инструментов безопасности:
— Инструменты безопасности все чаще интегрируются на ранних этапах разработки (в CI/CD пайплайнах и проверках до фиксации кода).
— Использование интеграции безопасности в IDE снижается в пользу автоматизированных решений, минимизирующих нагрузку на разработчиков.
5️⃣ Роль ИИ в безопасности:
— 79% респондентов уверены, что ИИ улучшает безопасность кода. Однако код, сгенерированный ИИ, все еще содержит уязвимости.
— Команды безопасности применяют строгие проверки кода, независимо от того, был ли он написан человеком или ИИ.
6️⃣ Недостатки управления уязвимостями:
— 52% организаций не успевают исправлять критические уязвимости в рамках SLA.
— Сложности приоритизации уязвимостей на основе бизнес-рисков затрудняют эффективное устранение угроз.
@DevOpsKaz😛
— Организациям сложно внедрять комплексные практики безопасности. Ключевые инструменты, такие как SCA и SAST внедряют менее чем в 70% случаев.
— Проактивные меры безопасности для цепочек поставок снизились на 11% за год, что указывает на нехватку ресурсов и усталость команд.
— Несмотря на то что 62% организаций начали использовать мониторинг SBOM, только небольшая часть применяет передовые меры. Результаты показывают низкое использование воспроизводимых сборок (21%) и подписи артефактов (36%).
— Ограничения бюджета и ресурсов сказывается на вкладе в безопасность цепочки поставок.
— Проекты с открытым исходным кодом быстрее исправляют критические уязвимости, чем проприетарные решения.
— Среднее время устранения критических уязвимостей продолжает сокращаться.
— Инструменты безопасности все чаще интегрируются на ранних этапах разработки (в CI/CD пайплайнах и проверках до фиксации кода).
— Использование интеграции безопасности в IDE снижается в пользу автоматизированных решений, минимизирующих нагрузку на разработчиков.
— 79% респондентов уверены, что ИИ улучшает безопасность кода. Однако код, сгенерированный ИИ, все еще содержит уязвимости.
— Команды безопасности применяют строгие проверки кода, независимо от того, был ли он написан человеком или ИИ.
— 52% организаций не успевают исправлять критические уязвимости в рамках SLA.
— Сложности приоритизации уязвимостей на основе бизнес-рисков затрудняют эффективное устранение угроз.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM