Дайджест докладов с offline-дня DevOops 2022
Сергей Бывшев из «Метра квадратного»
«Применение Grafana stack для централизованного логирования и трейсинга»
Сергей поделится опытом миграции систем централизованного логирования и трейсинга из Elastic в стек продуктов Grafana: Loki и Tempo. Будут разобраны принципы работы этих продуктов, проблемы и узкие места, с которыми пришлось столкнуться. Он также расскажет про плюсы, которые были получены в результате.
Алексей Федулаев из BIMeister
«С какого конца начинать безопасную разработку»
Алексей рассмотрит различные инструменты выявления уязвимостей, разберет сложность их внедрения и результаты применения. Вы узнаете, внедрение каких инструментов займет наименьшее количество ресурсов и принесет наилучший результат.
Александр Кузьмин из КРОК
«Способы аутентификации в Kubernetes. Интеграция с LDAP»
Каждый, кто начинает использовать K8s даже в тестовом окружении, на определенном этапе приходит к вопросу разграничения прав в кластере.
Александр расскажет про встроенную систему авторизации RBAC, рассмотрит, что такое Role, ClusterRole, RoleBinding и ClusterRoleBinding и в чем их отличие. Поговорит про возможности интеграции с внешней системой авторизации. Сравнит готовые решения по интеграции с системами авторизации Dex и Keycloak.
Вацлав Довнар из inDrive
«Продвинутые подходы к построению безопасности»
Многие ценят культуру DevOps за решение проблемы кросс-командного взаимодействия между разработкой и командами эксплуатации.
Вацлав на реальных кейсах покажет, как перенести DevOps-подходы к построению безопасности и достичь понимания между ИТ и ИБ.
Борис Литвиненко из Яндекса
«Переезд "админского контура" в self managed K8s»
Нет ничего более надежного, чем статично настроенные виртуалки на выделенном железе, поэтому «админский контур» обычно устроен именно так.
Однако, прогресс не стоит на месте: автоматизировать управление контейнерами и виртуалками на bare metal становится все более накладно. И все чаще мы встречаем Kubernetes даже для обустройства нижнего слоя инфраструктуры. И обычно это self managed Kubernetes.
Борис Литвиненко расскажет, как развернуть Kubernetes с минимумом кастомизаций и при этом обойти все особенности инфраструктуры — SaltStack, внутренний сервис для хранения секретов, не open source CI, IPv6-only DC.
Иван Буймов из Одноклассников
«Мультикластерный масштабируемый Vault на тысячи сервисов — это ОК»
HashiCorp Vault — это отличный open source-продукт, который многие используют «как есть» для управления секретами.
Но при внедрении в большую инфраструктуру команда Ивана столкнулась с рядом ограничений и нехваткой функциональности. Это не позволяло использовать Vault в полной мере в инфраструктуре «Одноклассников».
Из доклада вы узнаете, как в команде спикера дописали Vault для горизонтального масштабирования, свели к минимуму операционную поддержку и упростили жизнь себе и разработчикам.
Григорий Кошелев из Контура
«В чем (еще) польза распределенных трассировок?»
Григорий Кошелев расскажет про очевидные и не очень сценарии использования распределенных трассировок. Он рассмотрит то, о чем пишут в книгах мастера распределенных трассировок, и поделится личным опытом построения инфраструктуры для обработки телеметрии. Так что получится отличное соединение теории и практики.
Доклады на другие темы и билеты на сайте DevOops 2022: https://bit.ly/3zaNi8Z
