Как организовать безопасное хранение секретов в Docker: лучшие практики Секреты — это такая щекотливая тема, из‑за которой у безопасников начинаются нервные подёргивания глаза. Вроде бы «просто пароль» или «просто токен», но в 2025 году мы уже знаем, что просто в безопасности — это верная дорога к утечкам и ночным обкаткам плана B. В этой статье поговорим, как правильно хранить секреты в Docker‑контейнерах и окрестностях, а заодно разберёмся, чем могут помочь Docker Secrets, HashiCorp Vault и компания. https://habr.com/ru/articles/872128/ #devops #девопс Подпишись 👉 @i_DevOps
Мини-гайд: как добавить карты, поиск и навигацию в сервис клиента без дополнительной разработки 2ГИС уже все придумал. Их API и SDK можно интегрировать быстро и куда угодно: мобильные SDK для iOS, Android и Авроры, а также поддержка Flutter, развёртывание в облаке или On-Premise в корпоративном контуре. Итак, что нужно делать: • Добавляете готовые сервисы 2ГИС с автоматическим обновлением данных в цифровые продукты: мобильные приложения, сайты, веб-сервисы и бизнес-системы; • Пользуетесь подробной и понятной документацией: примерами, пошаговыми инструкциями и справочниками по API, которые пом…
PR-Agent — это инструмент с открытым исходным кодом для автоматического анализа Pull Request'ов. Этот агент интегрируется с GitHub и помогает разработчикам ускорить процесс ревью, автоматически генерируя полезные комментарии, улучшая качество кода и экономя время. Особенности PR-Agent: - Анализ кода: автоматически обнаруживает проблемы и предлагает улучшения. - Интеграция с GitHub: работает с вашим репозиторием без дополнительных сложностей. - Поддержка нескольких языков: подходит для проектов на разных языках программирования. Проект активно развивается и доступен для бесплатного использован…
ROT: автоматизация обновления ключей и секретов Если вы когда-либо сталкивались с задачей периодической ротации ключей, токенов или паролей в ваших проектах, обратите внимание на ROT. Что это такое? ROT — это удобный инструмент с открытым исходным кодом, написанный на Go, который помогает управлять ротацией секретов и конфигурационных данных. Он берёт на себя регулярное обновление ваших ключей, упрощая процесс автоматизации и сокращая риск человеческих ошибок. Ключевые возможности: • Работа с различными секретными хранилищами и источниками данных. • Гибкая настройка частоты ротации и условий …
Открываете Grafana и видите 50 дашбордов «из коробки», но не понимаете ни один. Копируете PromQL со Stack Overflow, потому что писать с нуля долго и непонятно. 200 алертов в день, критичных — три, и их не видно в общем шуме. Не нужно учить всё это месяцами, пройдём полный путь за час. 23 июня в 12:00 — вебинар Deckhouse Академии. 60 минут, один живой сюжет, ноль воды. Что покажем в эфире: – как формируется metric и почему «удобный» label вроде user_id может взорвать кардинальность и заполнить всё хранилище; – Prom++ против ванильного Prometheus: экономия памяти от ~10x и причины этой экономии…