Дайджест докладов с offline-дня DevOops 2022

Дайджест докладов с offline-дня DevOops 2022, image #1

Сергей Бывшев из «Метра квадратного»

«Применение Grafana stack для централизованного логирования и трейсинга»

Сергей поделится опытом миграции систем централизованного логирования и трейсинга из Elastic в стек продуктов Grafana: Loki и Tempo. Будут разобраны принципы работы этих продуктов, проблемы и узкие места, с которыми пришлось столкнуться. Он также расскажет про плюсы, которые были получены в результате.

Алексей Федулаев из BIMeister

«С какого конца начинать безопасную разработку»

Алексей рассмотрит различные инструменты выявления уязвимостей, разберет сложность их внедрения и результаты применения. Вы узнаете, внедрение каких инструментов займет наименьшее количество ресурсов и принесет наилучший результат.

Александр Кузьмин из КРОК

«Способы аутентификации в Kubernetes. Интеграция с LDAP»

Каждый, кто начинает использовать K8s даже в тестовом окружении, на определенном этапе приходит к вопросу разграничения прав в кластере.

Александр расскажет про встроенную систему авторизации RBAC, рассмотрит, что такое Role, ClusterRole, RoleBinding и ClusterRoleBinding и в чем их отличие. Поговорит про возможности интеграции с внешней системой авторизации. Сравнит готовые решения по интеграции с системами авторизации Dex и Keycloak.

Вацлав Довнар из inDrive

«Продвинутые подходы к построению безопасности»

Многие ценят культуру DevOps за решение проблемы кросс-командного взаимодействия между разработкой и командами эксплуатации.

Вацлав на реальных кейсах покажет, как перенести DevOps-подходы к построению безопасности и достичь понимания между ИТ и ИБ.

Борис Литвиненко из Яндекса

«Переезд "админского контура" в self managed K8s»

Нет ничего более надежного, чем статично настроенные виртуалки на выделенном железе, поэтому «админский контур» обычно устроен именно так.

Однако, прогресс не стоит на месте: автоматизировать управление контейнерами и виртуалками на bare metal становится все более накладно. И все чаще мы встречаем Kubernetes даже для обустройства нижнего слоя инфраструктуры. И обычно это self managed Kubernetes.

Борис Литвиненко расскажет, как развернуть Kubernetes с минимумом кастомизаций и при этом обойти все особенности инфраструктуры — SaltStack, внутренний сервис для хранения секретов, не open source CI, IPv6-only DC.

Иван Буймов из Одноклассников

«Мультикластерный масштабируемый Vault на тысячи сервисов — это ОК»

HashiCorp Vault — это отличный open source-продукт, который многие используют «как есть» для управления секретами.

Но при внедрении в большую инфраструктуру команда Ивана столкнулась с рядом ограничений и нехваткой функциональности. Это не позволяло использовать Vault в полной мере в инфраструктуре «Одноклассников».

Из доклада вы узнаете, как в команде спикера дописали Vault для горизонтального масштабирования, свели к минимуму операционную поддержку и упростили жизнь себе и разработчикам.

Григорий Кошелев из Контура

«В чем (еще) польза распределенных трассировок?»

Григорий Кошелев расскажет про очевидные и не очень сценарии использования распределенных трассировок. Он рассмотрит то, о чем пишут в книгах мастера распределенных трассировок, и поделится личным опытом построения инфраструктуры для обработки телеметрии. Так что получится отличное соединение теории и практики.

Доклады на другие темы и билеты на сайте DevOops 2022: https://bit.ly/3zaNi8Z

33 views·1 share