Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 20

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Наделали вагон уже тулов хороших для длкера, кубера, ci/cd
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
А есть ли нмап в докере?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
kvdrt
А есть ли нмап в докере?
Есть
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Только это рушит всю идею изоляции )
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Наделали вагон уже тулов хороших для длкера, кубера, ci/cd
Я ща накину
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Очень весело наблюдать, как люди хаят 1с за переизобретение костылей (1С: Центр Администрирования), а потом рассказывают о крутом CI/CD для Kubernetes или том же Helm.

Вы либо трусы наденьте, либо крестик снимите.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Вот он - девопс, который мы заслужили. Так же как и отжайл
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Но не надо из них делать ещё большее говно, оборачивая их в докер
Говно превращается в бОЛьшее говно? Говно говном не испортишь?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
kvdrt
А есть ли нмап в докере?
Скоро ping будут в контейнер заворачивать
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
George Gaál
Говно превращается в бОЛьшее говно? Говно говном не испортишь?
Вопрос: Что будет, если в бочку меда добавить ложку дёгтя?  - Бочка говна. Так что легко
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Для чего нужны контейнеры. Чтобы если что-то глючит, быстро это дело рестартовать. Стейт выносится на хост и в итоге твоя база уязвимостей цела (хотя правильнее из несуса куда-то выносить, потому что несус это всего-навсего 1 сканер)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
А если пользовать контейнеры как виртуалки, то конечно))
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Что блять может заглючить в сканилке?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Для чего нужны контейнеры. Чтобы если что-то глючит, быстро это дело рестартовать. Стейт выносится на хост и в итоге твоя база уязвимостей цела (хотя правильнее из несуса куда-то выносить, потому что несус это всего-навсего 1 сканер)
Системди прекрасно рестартует сервисы
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Начала память жрать
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Зачем их ещё в контейнеры сувать?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Если у тебя контейнер начал жрать память - у тебя все равно вся виртуалка раком встанет
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Не отвечает процесс
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Начала память жрать
Оно в watchdog само умеет
источник