Как стать автором
Обновить
Southbridge
Обеспечиваем стабильную работу highload-проектов
Сначала показывать

Keycloak vs Dex

Блог компании Southbridge DevOps *Kubernetes *
Перевод

IT-инженер Скотт Чанг сравнил Keycloak и Dex и поделился своими мыслями об этих решениях. Ниже — перевод заметки из блога Скотта на «Медиуме».

Читать далее
Всего голосов 8: ↑5 и ↓3 +2
Просмотры 545
Комментарии 1

Новости

Ansible FAQ

Блог компании Southbridge Системное администрирование *IT-инфраструктура *DevOps *

Давайте разберем самые Часто Задаваемые Вопросы, или сокращенно FAQ. Они помогут вам глубже понять тонкости и принцип работы с Ansible. На ранних этапах можете использовать эту статью как некую шпаргалку.

Читать далее
Всего голосов 16: ↑14 и ↓2 +12
Просмотры 4.7K
Комментарии 7

Как защитить инфраструктуру от вредоноса в OpenSource-компонентах

Блог компании Southbridge Open source *Kubernetes *

В марте IT-сообщество возмутили новости о том, что в некоторых OpenSource-продуктах обнаружили вредоносы. Многие задумались, как защититься от опасного ПО. Рекомендации по безопасности дают Павел Селиванов, архитектор в Yandex.Cloud, и Дмитрий Евдокимов, Founder и CTO компании Luntry.

Читать далее
Всего голосов 17: ↑12 и ↓5 +7
Просмотры 2.6K
Комментарии 4

Keycloak X. Что за зверь и с чем его едят?

Блог компании Southbridge Информационная безопасность *IT-инфраструктура *DevOps *

Недавно мы с коллегами из X5 Tech проводили митап, на котором разбирали, что такое Keycloak X и чего от него ждать. Для тех, кто пропустил или предпочитает читать, а не смотреть, подготовили текстовый вариант. 

Меня зовут Виктор Попов, я техлид DevOps-команды в X5 Tech. И я расскажу, как сэкономить время на чтении плохой документации, с какими сложностями можно столкнуться при обновлении на Keycloak X и как их преодолеть.

Читать далее
Всего голосов 20: ↑20 и ↓0 +20
Просмотры 4.1K
Комментарии 8

Что такое IaC и как Ansible помогает его построить

Блог компании Southbridge Системное администрирование *IT-инфраструктура *DevOps *

Зачем появляются такие инструменты, как Ansible? Почему возникают такие направления, как IaC? Ответы на эти вопросы кроются в ряде проблем: большой «зоопарк» серверов, серверы-снежинки, которыми тяжело управлять — как итог, админы постепенно начинают не справляться с ручным управлением.

В этом материале разберемся с тем, что такое IaC, какие у него плюсы и минусы, как с ним связан Ansible и какую роль он играет в настройке инфраструктуры. В конце материала немного полезной информации для полного погружения в тему.

Читать далее
Всего голосов 12: ↑10 и ↓2 +8
Просмотры 1.6K
Комментарии 4

Пошаговое руководство, как создать собственный Kubernetes оператор

Блог компании Southbridge Системное администрирование *DevOps *Kubernetes *
Tutorial

В статье разберет базовые понятия, которые нужны для создания оператора (CRD - Custom Resource Definition, контроллеры) и покажем на практике как можно написать собственный оператор с использованием инструмента Operator SDK без единой строчки кода.

Читать далее
Всего голосов 12: ↑11 и ↓1 +10
Просмотры 5.3K
Комментарии 0

Что нужно знать перед началом работы с Ansible

Блог компании Southbridge Системное администрирование *IT-инфраструктура *DevOps *

Системы управления конфигурацией — незаменимые инструменты в арсенале разработчика и системного администратора. С их помощью можно автоматизировать рутинные операции по настройке окружения и деплоя, развёртывать приложения «одной командой» локально и на удалённые машины, а ещё сокращать время на разработку и тестирование.

Один из самых популярных инструментов управления конфигурациями — Ansible. В статье разберём, как он работает и какими преимуществами обладает.

Читать далее
Всего голосов 20: ↑14 и ↓6 +8
Просмотры 5.4K
Комментарии 0

Безопасное хранение secrets в Kubernetes

Блог компании Southbridge Информационная безопасность *Системное администрирование *DevOps *Kubernetes *

В Kubernetes есть такая сущность, как secrets, или секреты. Из названия понятно, что эти данные не могут быть общедоступными, и их нужно как-то защищать и особым образом доставлять в кластеры Kubernetes. В статье разберём, что такое secrets и в чём особенности их хранения и доставки. А также рассмотрим два популярных инструмента для работы с секретами: Hashicorp Vault и Helm Secrets.

Читать дальше
Всего голосов 31: ↑30 и ↓1 +29
Просмотры 5.5K
Комментарии 6

«Вникать в проект и не сдаваться»: 5 советов новичкам в Ansible

Блог компании Southbridge Системное администрирование *IT-инфраструктура *Учебный процесс в IT DevOps *

Георгий Турманидзе — системный администратор в компании «Живой сайт». Больше года он плотно работает с Ansible. Георгий осваивал инструмент на практике, а также в 2021 году проходил наш курс по  Ansible.

Редакция Слёрма попросила Георгия рассказать, как он изучил эту систему управления конфигурациями и дать советы тем, кто только знакомится с инструментом.

Георгий, твой выход!
Всего голосов 15: ↑13 и ↓2 +11
Просмотры 3.1K
Комментарии 2

«Через этот инструмент мы настраиваем всё»: как работает Ansible в департаменте DMP X5 Group

Блог компании Southbridge Системное администрирование *Анализ и проектирование систем *IT-инфраструктура *DevOps *

Алексей Кузнецов работает системным архитектором в департаменте DMP X5 Group три года. Всё это время в DMP X5 Group применяют Ansible, чтобы обеспечить непрерывную конфигурацию на серверах и автоматизировать ручную работу.

В поддержку своего курса «Ansible: Infrastructure as Code» Слёрм собирает интересные кейсы использования Ansible в российских компаниях. Мы поговорили с Алексеем и узнали, почему в его департаменте выбрали именно Ansible, с какими проблемами столкнулись в проекте и как их решили. Ещё немного затронули тему санкций.

Передаём слово Алексею
Всего голосов 17: ↑16 и ↓1 +15
Просмотры 4.2K
Комментарии 5

Как собрать Docker-контейнеры с помощью Ansible

Блог компании Southbridge Системное администрирование *Серверное администрирование *

Docker — это система контейнеризации, собирающая независимые части ОС без установки библиотек в основную систему. В отличие от виртуалок, которые собираются долго, такие контейнеры собираются и запускаются достаточно быстро. Это позволило Docker и Kubernetes стать одним из главных средств автоматизации и деплоя.

Читать далее
Всего голосов 18: ↑14 и ↓4 +10
Просмотры 2.1K
Комментарии 2

Чтобы решать «нерешаемые» задачи, нужно знать алгоритмы

Блог компании Southbridge Алгоритмы *Карьера в IT-индустрии

Артем Мурадов — Senior Software Development Engineer в Amazon и автор курса «Алгоритмы: roadmap для работы и собеседований». Уже больше 14 лет он использует алгоритмы для решения рабочих задач и прохождения собеседований. С помощью алгоритмов он повышал производительность приложений, побеждал в спорах с коллегами и ускорял исследование ДНК. Даже попасть в Amazon ему помогло знание алгоритмов.

Мы пообщались с Артемом, чтобы узнать о его опыте. Он подробно рассказал, как изучал алгоритмы и как они помогали ему в работе.  

Читать далее
Всего голосов 45: ↑38 и ↓7 +31
Просмотры 20K
Комментарии 26

Что ждёт Kubernetes в России в 2022: мнения инженеров

Блог компании Southbridge Open source *DevOps *Микросервисы *Kubernetes *

Мы задали экспертам несколько вопросов о том, как они видят дальнейшую работу с Kubernetes в России, нужен ли нам какой-то другой оркестратор и стоит ли изучать k8s, если ещё не начал с ним работать. В посте рассказываем, что думают обо всём этом коллеги из Southbridge, Слёрма, ITSumma и Х5 Group.

Читать дальше
Всего голосов 17: ↑13 и ↓4 +9
Просмотры 7.9K
Комментарии 5

Как работает RBAC в Kubernetes

Блог компании Southbridge IT-инфраструктура *DevOps *Микросервисы *Kubernetes *

RBAC (Role-based access control) — это система распределения прав доступа к различным объектам в кластере Kubernetes.

Объекты в кластере Kubernetes — это YAML-манифесты, а права доступа определяют, какому пользователю можно только просматривать манифесты, а кто может их создавать, изменять или даже удалять.

Рассказываем, как устроен RBAC.

Читать про RBAC
Всего голосов 18: ↑17 и ↓1 +16
Просмотры 4.8K
Комментарии 1

Всё о Keycloak: зачем нужен, кому подходит и какие преимущества даёт

Блог компании Southbridge

14 марта в Слёрм стартует курс «Безопасность проекта: аутентификация в Keycloak». Мы пообщались с его автором Виктором Поповым, техлидом DevOps-команды дирекции больших данных в X5 Group. Он рассказал, какие задачи помогает решать инструмент и кто его выбирает — стартапы или энтерпрайз. А также поделился мнением о перспективах Keycloak и о том, даёт ли умение работать с ним карьерные преимущества.

Читать далее
Всего голосов 20: ↑17 и ↓3 +14
Просмотры 5.8K
Комментарии 0

И маленькому стартапу, и большому энтерпрайзу — Кафка, которую нужно знать

Блог компании Southbridge Системное администрирование *Программирование *Apache *

Можно ли использовать Apache Kafka в качестве базы данных и какое у Кафки будущее? Провели небольшое интервью с нашим экспертом Георгом Гаалом. Он ответил на эти вопросы, а ещё рассказал о сильных и слабых сторонах платформы, возможностях её масштабирования и о том, кому надо изучать Кафку, а кому не стоит.

Читать далее
Всего голосов 23: ↑17 и ↓6 +11
Просмотры 7.1K
Комментарии 11

Масштабируем Kubernetes до 4000+ нод и 200 000 подов

Блог компании Southbridge Системное администрирование *Серверное администрирование *DevOps *Kubernetes *
Перевод

image
Фото Todd Diemer, Unsplash.com


В PayPal мы недавно начали прощупывать почву с Kubernetes. Большинство наших рабочих нагрузок выполняется на Apache Mesos, и в рамках этой миграции нам необходимо было понять несколько аспектов производительности кластеров, работающих под управлением Kubernetes, с control plane, специфичной для PayPal. Главным среди этих аспектов является понимание масштабируемости платформы, а также определение возможностей для улучшения за счет настройки кластера.


В отличие от Apache Mesos, который может масштабироваться до 10 000 нод из коробки, масштабирование Kubernetes является нетривиальной задачей. Масштабируемость Kubernetes ограничивается не только количеством нод и подов, но и некоторыми другими аспектами, такими как количество создаваемых ресурсов, количество контейнеров в поде, общее количество сервисов и производительность при развёртывании подов (pod deployment throughput). В этой статье мы опишем некоторые проблемы, с которыми столкнулись при масштабировании, и то, как мы их решили.

Читать дальше →
Всего голосов 25: ↑25 и ↓0 +25
Просмотры 7.7K
Комментарии 3

GitOps с GitLab: CI/CD Tunnel

Блог компании Southbridge IT-инфраструктура *Системы сборки *DevOps *
Перевод

GitLab можно использовать как первоклассный инструмент GitOps, и здесь мы покажем как. Это пятое практическое руководство из серии, посвящённой разным задачам пользователей, включая подготовку базовой инфраструктуры, управление ей и развёртывание поверх неё различных сторонних и кастомных приложений. 

Здесь мы посмотрим, как получить доступ к кластеру Kubernetes с помощью GitLab CI/CD и зачем это нужно, если вы взяли курс на GitOps.

Читать далее
Всего голосов 14: ↑12 и ↓2 +10
Просмотры 4.8K
Комментарии 1

«Нужно шире смотреть на мир»: фронтенд-разработчик о синдроме «суперчеловека», работе без диплома и бэкенде

Блог компании Southbridge Учебный процесс в IT Карьера в IT-индустрии IT-компании Удалённая работа

За учебной платформой и курсами Слёрма скрываются живые люди. Они радуются и злятся, заряжаются и устают, язвят и подбадривают. Ещё они любят свою работу. Мы запускаем проект «Слёрм в лицах», чтобы рассказывать о людях, которые каждый день вкладываются в Слёрм и делают его таким, какой он есть.

Знакомьтесь — это Мария Дорофеева. Ей 20, она живёт в Архангельске. Маша фронтенд-разработчик — пилит фронты на JavaScript. Маша работает в Слёрме полтора года, а программированием занимается больше трёх лет.

Узнать о Маше больше
Всего голосов 30: ↑19 и ↓11 +8
Просмотры 5.8K
Комментарии 30

Как связан CI/CD и правила бережливого производства

Блог компании Southbridge Разработка веб-сайтов *Программирование *IT-инфраструктура *DevOps *

У терминов, которые мы используем в процессах CI/CD, много общего с терминами из фабричного производства. Например, пайплайн — его наиболее близкий литературный перевод «производственная линия» и это не случайно: лучшие подходы разработки ПО похожи на подходы фабричного производства. 

Эта статья — адаптированный урок Тимофея Ларкина, ведущего инженера X5 Retail Group, «Принципы работы CI и CD» курса по CI/CD. В ней мы расскажем про то, через какие боли проходят те, кто делает софт, как помогают правила бережливого производства, и какие шаги включить в пайплайн, чтобы 20% усилий дали 80% результата. 

Изучить
Всего голосов 13: ↑11 и ↓2 +9
Просмотры 3.8K
Комментарии 2

Информация

Дата основания
Местоположение
Россия
Сайт
southbridge.io
Численность
51–100 человек
Дата регистрации
Представитель
Антон Скобин