#devops

22
69

Szukam swojego kierunku w IT i nie wiem do końca w którą stronę iść. Pracowałem do tej pory w takim trochę Januszexie gdzie byłem odpowiedzialny za wszystko. Ogarniam SEO (onsite - wszelkie zmiany i optymalizacja kodu), programowanie w PHP (ale nie jestem na bieżąco z frameworkami), administrację serwerów (potrafię postawić VPS na Ubuntu/Debianie/Centosie, skonfigurować serwer www apache/nginx, dns, pocztę etc.) ogarniam front (css+html+js, bez Reacta/Vue/Angulara), znam CMS (Wordrpress, Joomla, Drupal) i systemy e-coomerce (Presta, Magento, Shoper + kilka innych), zarządzanie projektami (Kanban).


Tylko że wszystko na takim poziomie wiedzy ogólnej - wiadomo, niektóre tematy lepiej, inne trochę gorzej (np. bez problemu mogę napisać wtyczkę do WP, podobnie moduły do Presty 1.6, ale do 1.7 już nie pisałem); ale nie jest to wiedza taka super specjalistyczna, a czuję że muszę wybrać jakąś jedną ścieżkę i w niej się dalej rozwijać bo jak ktoś jest do wszystkiego to jest do niczego.


Nie wiem tylko czym najlepiej się zainteresować - myślałem trochę o #devops ale nie wiem od czego zacząć i jaką chmurę najlepiej wybrać (Azure, AWS, Google Cloud). Może zamiast tego iść np. w Salesforce bo tam widzę że jest trochę ofert Wiem że nie chcę iść w front - jakoś mi to nie leży, raczej odpada też programowanie bo nie znam zbyt dobrze wzorców projektowych - to co pisałem co prawda nadal działa i korzystają z tego na co dzień, ale nie czuję żeby był to dobry jakościowo kod. Macie jakieś podpowiedzi?


#programowanie #pracbaza #it #programista15k

Anj

@belwarg ja nie wiem. Ale byłem w niemal identycznej sytuacji i poszedłem po prostu w frontend w korpo i na razie jest ok. Przynajmniej hajs o wiele większy niż w Januszexie.

potato_fairy

O ziom, jakbym o sobie czytał, chociaż u mnie było prościej, bo chciałem po prostu programować cokolwiek. Devops wydaje się być spoko rzeczą, być może pomoże Ci zautomatyzować trochę aktualną pracę, z tym że nie potrzebujesz do tego chmury - to można już ogarniać chociażby z github actions albo postawić sobie jenkinsa na jakimś VPSie.

A jeżeli koniecznie chesz chmurę, to większość usług w jednej ma swoje odpowiedniki w innych, więc jak nauczysz się jednej to w razie konieczności inne też raczej ogarniesz. Ja uczę się Azure aktualnie - ma spoko dokumentacją, AWS słyszałem, że ma wysoki próg wejścia jeżeli chodzi o wiedzę, a Google Cloud ponoć najprzyjemniejszy na start.

dext3

@belwarg no jak dla mnie to jeśli ogarniasz systemowe rzeczy (tu bym się skupiał na serwerach www/proxy [nginx] + bazy danych) i programowanie, to ja bym szedł w DevOps.

Jako podstawy musisz poznać konteneryzację (Docker), narzędzia automatyzacji (Ansible) i CI/CD (Jenkins, GithubActions), plus ewentualnie jakąś chmurę - najpopularniejsze są AWS i Azure, ale chmurę odłuż na chwilę.

Zaloguj się aby komentować

Zaloguj się aby komentować

StormtrUper

@potato_fairy @renkeri ok, czyli u mnie takie rzeczy utrzymania i maintanance w azure to robią ludzie z infrastruktury, jacyś admini czy sysadmini. Czego to człowiek nie wymyśli, żeby więcej kasy zarobić

StormtrUper

@Denzel nie chcę się przyzwyczajać i chcę szybko stać się memem #programista 20k

NullReferenceException

@StormtrUper w sumie koledzy dobrze wyjaśnili. Zabrakło tylko rozwinięcia devops = developer in operations.

Dla mnie to ktoś oczko wyżej od takiego admina, który oprócz tego że ogarnia chmurę, infrastrukturę, repozytoria, serwery, usługi dla programistów to jeszcze potrafi to automatyzować przy pomocy kodu, czyli wszelkie pipeline'y, infractructur as a code (skrypty terraform/bicep/ansible) do automagicznego stawiania infrastruktury i środowisk. Oprócz tego zarządzanie skalowaniem systemu od strony infrastruktury, security, trzymanie standardów, dbanie o łatanie i podbijanie wersji. Taki admin, tylko bardziej.

Zaloguj się aby komentować

Zachęcam do dyskusji na temat zaplecza infrastruktury Hejto.


Moim zdaniem przy takim ruchu jaki jest obecnie ja bym jednak poszedł w parę dedyków*, load balancery na KVMach + fail-safe load balancery w chmurach oraz KVM w Katowicach do obsługi maili, a na tym postawił cloudflare.


Ale nie stawiałem infry od kilku lat i być może teraz da się lepiej optymalizować koszty (choć nie sądzę)? Zachęcam do wsparcia dyskusji i być może podzielenia się na tyle cennymi radami, by zostały zaimplementowane przez właścicieli @hejto


*Performancowe dedyki z hetznera, a storage na dedykach z LeaseWeb z nieograniczonym transferem.


#devops #programowanie #programista15k #azure #cloud #webdev #hosting #serwerydedykowane #lowcost #itops

Tomek07

Ja się jeszcze nie znam ale napisze słowo hubernetes i hadoop dla zasięgu

bzyku95

@DOgi po pierwsze cache, obstawiam że 80% operacji tutaj to read, a z tego 80% to read gorących


Spokojnie można by cachowac co 30 sekund np 1000 wpisów z gorących, po odsianiu czarnolist i tak zostanie coś dla każdego, a po co stresować bazę tym samym


Po drugie cache, dla assetów, czyli użycie CDNa i cache headerów, niech te zoptymalizowane proxy serwują obrazki bo robią to super tanio


No i po trzecie, jak najwięcej asynchronicznosci, ale to już optymalizacja write, nawet dawanie piorunów mogłoby być async i kolejkowane i np wrzucane do bazy w microbatchach co 200ms, zamiast transakcyjnie pojedynczo


Można jeszcze sporo optymalizować zamiast stawiać infre jak pod Facebooka, ale ja piszę ze swojej perspektywy, mi zawsze devopsowe rzeczy najdłużej zajmują i nienawidze wszelkich konfiguracji

uxie

@DOgi Chłopaki już siedzą na AWS (przynajmniej z częścią zasobów), więc raczej nie będą się cofać do 2015


Co do cache już jest, nawet było kilka postów o tym że profile innych użytkowników są wyświetlanie po zalogowaniu ( ͡° ͜ʖ ͡°)


Zakładam że ruch ich trochę przerósł, skalować za bardzo nie mogą bo muszą liczyć każdą złotówkę a rąk do pracy brak bo są skupieni na wdrażaniu innych rzeczy.

Zaloguj się aby komentować

Dobry!


Właśnie wracam do przygotowania do certyfikatu #GCP #devops. Wywiało mnie z tematu na 15 miesięcy bo urodziło mi się dziecko i nie miałem czasu, żeby do pracy, ogarniania dzieciaka i codziennych zajęć dołożyć naukę do certyfikatu, ale pora powrócić do tematu. Po tym będzie architekt GCP, ale po kolei.


Trochę gównowpis bo pewnie więcej nic o tym nie napiszę, ale może coś tam jeszcze kiedyś wrzucę, jak się do tego przygotowywałem etc.

Zaloguj się aby komentować

Hej Misie,


zmiana nawyków nie jest prosta i chciałem sobie ją nieco ułatwić, mianowicie, w pliku hosts dodałem 2 linie:


172.67.75.182 wykop.pl


172.67.75.182 www.wykop.pl


Niestety to nic nie dało. Nie dało nic. A ilustruje to poniższy obrazek. Ma ktoś pomysł jak mogę osiągnąć niskim kosztem podobny efekt przy ograniczeniach ze strony Cloadflare'a?


#sieci #informatyka #devops #wykop #jebacwykop #niewiemktojeszcze

688e7292-4c98-4145-8d7d-17d75b540c59
Denis_Pucha

@Gprre luzna guma, bez DNS ciezko by to bylo opierdolić na windzie, bo jak nie spojrzysz to d⁎⁎a z tylu i certyfikacja by cie ojebala

Gprre

Śmiga, aż miło, nawet patterny url zachowuje. Podrzucę to szerzej, może jeszcze komuś pomoże

amazing-vegetable

@Gprre Na Vipok rozpoczęta procedura usuwania konta, ale dzięki - może się przyda,

Zaloguj się aby komentować

Tez macie dzisiaj takie problemy z azure pipelines? Wszystko działa bardzo wolno, joby startują po 20 minut, endpointy z cache i artefakty mają timeouty.. dramat


#azure #devops

Jestem i ja! Zalew nowych użytkowników więc Hejto powinno również pomyśleć o lepszym "scalingu" portalu bo się też sypie i wypluwa 502 itd. Konto mam o 2021 ale założone tylko z ciekawości ale geniusz białek dał mi powód by tu zajrzeć i zostaje Jakieś społeczności #programista15k i tematyka #programowanie #devops itd.? Lubie czasami pogawędzić o ciekawostkach w świecie technologi.


No to #siema i #witam


#wykop

anervis

@unkn0wn_root już było tu kilka napływów skutkujących przegrzewaniem serwera, problemy nie trwały dłużej niż 1 dzień

mrkaloszer

@anervis @Feeps i tyle go widzieli już konto usunął XD

Zaloguj się aby komentować

nicram

@S2k0 I co wybrałeś? Są dla devsów darmowe licencje RHEL to polecam (sam korzystam). RockyLinux też bardzo spoko. Alma nie używałem bo to jeno to samo co reszta.

S2k0

@nicram zrezygnowałem z servera gdzie miałem Centos przeskoczylem na inny i był tam Ubuntu server . Do moich zastosowań wystarczy ( testy docker i parę stron na Wordpress).


Jakie ogarnircznia na darmową licencja rhel ?

nicram

@S2kOgraniczeniem jest wykorzystanie w celach niekomercyjnych. Ubuntu Server to w sumie Debian z dodatkami, tak że całkiem spoko.

Zaloguj się aby komentować

No i zdarzył się ten dzień..


Zajmuję się programowaniem, głównie PHP, trochę baz danych czasami liznę front. Mój stały zleceniodawca jako że był zadowolony z jakości mojej pracy i kompleksowego podejścia przekazał kontakt do mnie do pewnej instytucji publicznej, która zajmuje się edukacją.


Szybkie rozpoznanie terenu, sprawdzenie paru rzeczy trochę automatami, trochę ręcznie i zapaliło się wszystko na czerwono


  • publicznie dostępne dumpy SQL

  • brak aktualizacji od ponad 5 lat

  • Lista cve dłuższa, niz niejeden wiersz

  • publicznie dostępne configi serwera

  • najciekawsza była prośba o implementację integracji pomimo, że była wykonana, więc nie wiadomo, co kto zbieral i po co

  • Itd...


W zasadzie każdy mógł zrobić wszystko łącznie z dropem całej bazy danych


W takim przypadku należy:


a) zgłosić sprawę do uodo


b) na policję


c) do prokuratury


D) do każdego z publiczną kopią


A wy jak podchodzicie do security w swoich projektach? Spotkaliście takie kwiatki?

Kurama

@pescyn admin tak wszystko zrobił dbając o "bezpieczeństwo" , ochrona danych z mojego doświadczenia jest traktowana dość po macoszemu, czego nie rozumiem, ale z drugiej strony co taki pan informatyk za 4k jest w stanie zrobić mając zlecenia od podpięcia myszki a skończywszy na robieniu katalogu w flashu XD

Zaloguj się aby komentować

#netprasowka 05/22


Mamy poniedziałek wieczór, a jak poniedziałek to Netprasówka.


  1. Co to jest CI/CD i jak zbudować pipeline do implementacji zmian w siec. Jest to pierwszy wpis z serii. Autor opisuje krok po kroku jak wdrożyć CI/CD u siebie w środowisko. Masa ciekawych narzędzi, które łącząc razem pokazują prawdziwą moc automatyzacji.

https://juliopdx.com/2021/10/20/building-a-network-ci-cd-pipeline-part-1/


  1. RPKI wchodzi pod strzechy. Warto poznać ten zestaw narzędzi i technik. Masz tu miejsce, w którym wszystkie informacje zostały zebrane i usystematyzowane.

https://rpki.readthedocs.io/en/latest/index.html


  1. Mamy 2022, ale warto podsumować ostatni kwartał 2021. Qrator jak co kwartał przygotował raport z ataków DDoS i incydentów związanych BGP. Jest stabilnie.

https://blog.qrator.net/en/q4-2021-ddos-attacks-and-bgp-incidents_153/


  1. Łukasz Bromirski przygotował projekt, w którym możesz mieć pełną tablicę BGP w swoim labie. Nie jest to tablica wygenerowana, tylko żywe prefiksy. Możesz przećwiczyć filtrację i RPKI.

https://lukasz.bromirski.net/pl/post/bgp-w-labie-3/


  1. Kim jest Solution Architect w AWS. Ciekawy wpis o ciekawej pozycji. Nie jest to praca tylko z klientami, ale też commmunity.

https://no-kill-switch.ghost.io/a-u-nas-w-ksiegarni-co-robi-solutions-architect-w-aws/


SZKOLENIA/EDUKACJA

Za pare tygodni otwieramy zapisy do naszego programu BGP - zbuduj silne fundamenty. Jeśli chcesz dołączyć, do programu to zapisz się tu: https://showroute.pl/bgp Przygotowujemy ciekawą ofertę.


PRACA

Oferty pracy są dostępne dla czytelników mailingu: https://showroute.pl/netprasowka

8a6e8fbf-b828-4f05-a40d-00aced771db5

Zaloguj się aby komentować

Cześć.

Mamy nowy rok i nową Netprasówkę. Jeśli chcesz dostać w kolejny poniedziałek pełną Netprasówkę zapisz się: https://showroute.pl/netprasowka

#netprasowka 01/22


  1. Jak zmigrować swoją sieć do Segment Routing. Publikacja od specjalistów z Juniper Networks. Dużo wiedzy i informacji o SR. Autorzy pokazują jak zbudować laboratorium i prowadzą krok po kroku przez Segment Routing.

https://www.juniper.net/documentation/en_US/day-one-books/DO_MigrateSR.pdf


  1. Dlaczego ludzie nie rozumieją wielkich liczb i co to ma wspólnego z adresacją IPv4 i IPv6. Czy większość ludzi życie na NAT?

https://blog.apnic.net/2021/12/24/a-banana-for-scale-why-people-dont-understand-big-numbers/


  1. Drafty w Netprasówce pojawiały się już kilka razy. Ten jest ciekawy i dotyczy dynamicznej negocjacji możliwości w sesji BGP. Jak chcesz dodać kolejne family do sesji BGP np.: flowspec, to musisz ta sesja zestawić się jeszcze raz, ze względu na negocjacje możliwość w sesji BGP. Ten draft może to zmienić.

https://datatracker.ietf.org/doc/html/draft-ietf-idr-dynamic-cap-16


  1. Praca z konfiguracją może przypominać kodowanie, pisanie aplikacji. Jeśli mamy już kod, to warto go przetestować przez wrzuceniem na produkcję. Tak samo jest z konfiguracją urządzeń i usług sieciowych. Też można je testować. Jak to robi się u dostawcy hostingu dowiesz się ze wpisu.

https://www.hostinger.com/blog/network-validation-evolution-at-hostinger


  1. Marcel Guzenda przygotował kolejne nagranie. W tym filmie skupia się na najczęstszych błędach popełnianych w sieciach. Warto obejrzeć i przypomnieć sobie czego nie robić.

https://www.youtube.com/watch?v=iGjXekT6YsE


To byłoby na tyle w tym tygodniu z Netprasówki.


SZKOLENIA/EDUKACJA


Dostępne dla czytelników mailingu.


PRACA


Dostępne dla czytelników mailingu.


To byłoby na tyle w tym tygodniu z Netprasówki.


Pozdrawiam i do przeczytania

b0f2b32d-1ce9-4199-807c-4df544a72b5c

Zaloguj się aby komentować

Cześć.

Jesteśmy tu nowi.

Co tydzień będziemy publikować 5 linków związanych z siecią i technologiami sieciowymi.


  1. Warstwa pierwsza prawie w każdym projekcie sieci jest traktowana po macoszemu. To są te kabelki, które ktoś tam położył i co ja mam zrobić? Malcolm Booden pokazuje jak projektować L1 w stylu inżyniera CCDE.

https://www.youtube.com/watch?v=gbAY0w6USAE


  1. Prawie wszystko jest podrabiane. Od ubrań przez elektronikę aż po samochody. Tu masz artykuł (plik pdf) od F-secure jak odróżnić podrabiane switche Cisco od oryginalnych. Tak, urządzenia sieciowe nie są wyjątkiem. Też są podróbki.

https://labs.f-secure.com/assets/BlogFiles/2020-07-the-fake-cisco.pdf


  1. Jak będzie wyglądać, lub jak wygląda TCP w sieciach bezprzewodowych a szczególnie w 5G. Przestaniemy traktować Internet i świat 5G jako osobne byty. Będzie liczył się cały system - end to end. Więcej w artykule.

https://systemsapproach.substack.com/p/tcp-x-5g-mind-the-gap


  1. Za kilka dni nowy rok. Co przyniesie 2022 w sieciach. Według autora 5G, O-RAN będą tematami przewodnimi. SD-WAN będzie walczył z MPLS. Hasłem roku będzie wirtualizacja.

https://blog.cimicorp.com/?p=4858


  1. Masz to zaktualizowania 250 przełączników Cisco. Jak to robisz? Oczywiście, że szukasz automatu, o ile środowisko i architektura na to pozwala. Tu masz przykład jak można to zrobić za pomocą Anisible.

https://medium.com/@lakmalnw/automating-upgrade-of-250-cisco-switches-using-ansible-ba47a74d6694


SZKOLENIA/EDUKACJA

Szkolenia dostępne dla czytelników mailingu


PRACA

Oferty pracy dostępne dla czytelników mailingu


To byłoby na tyle w tym tygodniu z Netprasówki.

Życzę Ci aby nadchodzący rok był spokojny i dobry.

Pozdrawiam i do przeczytania już 2022.


Rejestracja: https://showroute.pl/netprasowka

19b82570-1678-47f9-9a45-53faf08a3794
pescyn

@Showroute.pl oooo podoba mnie się to - dziękować

Showroute.pl

@pescyn Dziękujemy. Będziemy się starać.

lubieplackijohn

@Showroute.pl No cześć! Witamy w naszej kuchni! Mam nadzieję, że się Wam u nas spodoba

Zaloguj się aby komentować