Size: a a a

DevSecOps - русскоговорящее сообщество

2019 October 31

A

Anton in DevSecOps - русскоговорящее сообщество
George Gaál
правильно ли я понял, что конкретику у них спрашивать бесполезно? А на общие вопросы - будешь послан RTFM?
типо того, у нас кажется был вопрос как лучше сделать архитектуру, с учетом что наши DC разнесены и правила фаера там лютые, что и как включать разбирались сами походу (админы в смысле)
а так да, они скинули нам пдфки про рекомендации архитектуры как на сайте ну и пару часов мы пропиздели в коллах
источник

A

Anton in DevSecOps - русскоговорящее сообщество
ну и если вы хотите норм саппорт то бэк только консул, мы сначала облизывались на gcp - потом выяснилось, что такая схема не поддерживает PR фичу и какие то нюансы с DR были, уже точно не помню - потом оказалось, что это не prod ready подход - тока консул))
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
ну, слушай... Попиздеть в коллах. Это стандартно. Меня очень расстроило, когда чувак из SALT меня задинамил (тупо не вышел на колл), А вот с Cisco, RedHat, appdynamics и пр. - можно вечно говорить
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Anton
ну и если вы хотите норм саппорт то бэк только консул, мы сначала облизывались на gcp - потом выяснилось, что такая схема не поддерживает PR фичу и какие то нюансы с DR были, уже точно не помню - потом оказалось, что это не prod ready подход - тока консул))
PR ? в смысле вы хотели, чтобы они что-то заимплементили?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
нет, PR - performance replication, мы изначально хотели эту фичу - она оказалось дорогой, как по лицензии так и по поддержке/имплементации
мы хотели чтобы за нас 🙂 но $40k - там дороже будет с ними бумаги подписывать и доступы давайть по времени
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Можно ещё стоимость ентерпрайз запросить - отвечают в течении 10 мин)
😅👍
источник
2019 November 01

OS

Oleg Soroka in DevSecOps - русскоговорящее сообщество
Roman Rusakov
ну вот у тебя есть готовый известный всем воркфлоу - докер, но из странных соображений ты решаешь донести на проект еще пакер, ансибл и баш скрипты
молодец, первый и кажется единственный пока заметил, что докер - это операционная модель, и другой такой же полной больше не существует
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Нет операционной модели, кроме докера, и ... пророк её
источник

OS

Oleg Soroka in DevSecOps - русскоговорящее сообщество
Всё так. На этом уровне и уровнем выше индустрийка уже порешала, что ничего другого не нужно
источник

OS

Oleg Soroka in DevSecOps - русскоговорящее сообщество
На уровне https://openappmodel.io/ ещё возможны варианты, но суть уже тоже понятна.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Кстати девсекопсов в модели тоже забыли как и куа)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Или по простому - секурити
источник

OS

Oleg Soroka in DevSecOps - русскоговорящее сообщество
У них там свои модели, типа моделей угроз - сами поправят, когда всё устаканится.
источник

OS

Oleg Soroka in DevSecOps - русскоговорящее сообщество
Сканеры контейнеров и кластеров уже есть, знай встраивай в пайплайны и в пен-тестинги.
источник
2019 November 05

S

Serge in DevSecOps - русскоговорящее сообщество
источник

S

Serge in DevSecOps - русскоговорящее сообщество
Начало завтра. Есть DevSecOps track
источник
2019 November 07

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Кто-нибудь покупал https://gravitational.com/teleport ?
Сколько у них Про версия стоит?
источник

S

Slach in DevSecOps - русскоговорящее сообщество
опачки, а что? долго нельзя ссылки постить?
источник

S

Slach in DevSecOps - русскоговорящее сообщество
или надо погорить сначала? странный какой то бот
короче github.co_m /  iamacarpet/ssh-bastion
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
вроде можно, бот сообщение удалил?
источник