Mikrotik Ninja
3.21K subscribers
326 photos
6 videos
54 files
1.1K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://t.me/channel1name
Книги https://t.me/mreadninja
Download Telegram
Terratest - фреймворк для тестирования IaC
Terratest это такой TestInfra для:
- Terraform
- Packer
- Docker
- AWS
- Azure
- GCP
- Kubernetes
- Helm

А если Testinfra для вас звучит как магия, то знайте, что это фреймворк для тестирования Ansible плэйбуков. Чтобы при ошибках в коде ронять не прод, а тестовую среду. То же самое с Terratest: написал Dockerfile - прогнал его тестами. И прод не лежит и тебе приятно

#IaC #testing
@sysadminka вещает

В среду 21 апреля в 20.00 - 22.00 по уральскому времени (18.00 - 20.00 по Москве) проводим онлайн митап про управление инфраструктурой! Infrastructure as Code - must have в современных реалиях

Трансляция пройдет на Youtube, вопросы собираем в чате @sysadminka

Лев Алимов из Cogia Intelligence и Алексей Дюжов из Motorsport Network расскажут о своем опыте, а после митапа собираемся с докладчиками в аудио-видео чате meet.jit.si (аналог Zoom)

Регистрация и информация о докладах здесь: https://sysadminka.timepad.ru/event/1616753/

#sysadminka #iac
В обзоре KazHackStan я упоминал доклад Вадима Шелест об инфраструктуре для RedTeam.
А сегодня увидел ссылку на детальный пост о деплое инфры в Linode с помощью Terraform. Пост будет полезен как админам/девопсам, так и безопасникам.

- Знакомые с IaC и Terraform могут найти для себя новое про инфру для RedTeam
- А security специалисты поглубже узнают про IaC

#terraform #redteam #security #nebula #cobaltstrike #caddy #iac
Keycloak - современная система идентификации и контроля доступа. Позволяет настроить аутентификацию приложения в Active Directory, OpenID сервисах (Google, GitHub, Microsoft, etc)

Не так давно пришлось столкнуться с ним и настроить аутентификацию kubernetes в Active Directory. Keycloak из коробки не поддерживает Configuration as Code, что заставило поизучать другие варианты.
Нашел (это было очевидно на самом деле - надо просто повнимательней изучить чарт) костыль в виде keycloak-config-cli, конфигурируемого страшным JSON в сотни и тысячи строк.

Но вот прямого упоминания этого подхода где-то в интернете я не нашел, поэтому написал краткую заметку, чтобы следующие поколения знали куда копать

#keycloak #ldap #iac