На митапе обсуждали в узком кругу DevSecOps пайплайны. Я сказал, что брошу в чат ссылку
Собственно, вот и она
https://gitlab.com/whitespots-public/pipelines
Все уязвимости по задумке летят либо в DefectDojo
https://www.defectdojo.org/
либо в whitespots portal
https://gitlab.com/whitespots-public/appsec-portal
Все решения бесплатные (не реклама)
Там в пайплайнах есть уже сразу два сканера секретов, много сканеров кода, библиотек в коде и образах, сканеры веба и мобилок
Мало ли кто еще пишет такое с нуля🤷♂️
🔎 Как соискателю правильно подойти к выбору вакансии?
По следам своего выступления на Yet Another Level рассказывает Анастасия Абрашитова, руководитель Службы инструментов репозитория в Yandex Infrastructure.
Многие из нас выходили на новую работу и внезапно обнаруживали, что там что-то не то. Ошибки при выборе работы чреваты потраченным временем, подпорченным резюме и переживаниями. Поэтому на собеседовании очень важно задавать вопросы.
Что важно узнать у работодателя? Какие вопросы стоит задавать приоритетно? На какие факторы ещё стоит обратить внимание при общении с работодателем?
➡️ Читайте рекомендации Насти в статье по ссылке.
А тех, кто уже избежал ошибки выбора и находится в поиске вариантов развития внутри компании, — Настя приглашает 19 октября на митап Yet Another Level для тимлидов. На нём она расскажет про то, как повышать разработчиков до тимлидов и не играть при этом в лотерею.
🗣 Регистрируйтесь по ссылке.
#вопрос А минусы то есть? Кроме того, что теперь приходится рассказывать, откуда столько свободного времени 🌚
Читать полностью…Насколько я помню апишка яндекс облака полностью совместима с апишкой aws, что дает возможность пользоваться одними и теми же решениями
Читать полностью…Я бы посоветовал на самом деле стартапам использовать больше low code типо n8n, tilda, zapier, glide, retool
Чек можно до 500 евро держать
Ну это для бомжей типо меня 😀
#Вопрос
Чем это дешевле двух тачек на digitalocean за 24 доллара с нодами по парe CPU и 4гб или там же managed кластера?)
Т.е у меня чек в стартапе 250 евро на инфру из теста, прода, стенда под нагрузку, паре зависимых стендов с приложениями. Каждая такая тачка держит по 6-8 микросервисов
#вопрос является ли devops тем, чтобы в инженерную культуру добавить романтику? Заниматься не только автоматизацией, а ещё и улучшать процессы, культуру разработки?
Читать полностью…💪 Присоединяйтесь к тренировкам по DevOps!
Команда Young&&Yandex совместно с инженерами Yandex Infrastructure запускает тренировки по DevOps.
Тренировки — это программа с возможностью изучить теорию, закрепить её на практических задачах, а также познакомиться с другими начинающими DevOps-специалистами в закрытом чате.
В программе — лекции, домашние задания и разборы от наших экспертов. Вы узнаете:
⏺ кто такой DevOps-инженер;
⏺ какие бывают базы данных;
⏺ как передаются данные от сервера до устройств;
⏺ какие инструменты Linux используют в Яндексе;
⏺ как запускать облачную платформу;
⏺ и многое другое.
Тренировки пройдут с 30 октября по 1 декабря. Участники, которые проявят себя лучше всех, получат шанс стать стажёрами или сотрудниками Яндекса.
🗣 Регистрируйтесь по ссылке.
Скорее так: в критичных сервисах часть тасок on-demand, часть spot. В некритичных все spot.
Читать полностью…#вопрос. У Azure принцип такой же? Как у них с логированием и мониторингом? Дешевле? Сравнивали?
Читать полностью…Разово дают 100к, но надо пройти отбор. Также есть вариант когда квоту расширяют, но надо коммититься на чек 3к+
Еще биллинг по регионам разный и тарификация скрытая может удивить за некоторые сервисы. Например WAF за каждое правило и количество запросов
——- теперь я на digitalocean ——-
😀
#вопрос. Бывают ли какие нибудь преференции (скидки, акции) у AWS для развивающихся стартапов?
Читать полностью…#вопрос Делишь ли ты таски по приоритетам? Основные core таски на on-demand, а неважные на спотах?
Читать полностью…