Всё о DevOps
Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Post #6945
2.01K
DE @devops_memops
Showing posts older than #6947 · Back to latest
Запускайте несколько агентов параллельно — каждый в собственном контейнере, со своим рабочим пространством, одновременно работая над вашим кодом или файлами проекта.
~/app с готовыми файлами Docker и yaml выполнить uc deploy и «докеризировать» Django с использованием Uncloud. Туториал оставили – здесь.
Легковесный, единый исполняемый файл OpenTelemetry для локальной разработки. Визуализируйте трассировки, журналы и метрики ваших приложений, использующих мониторинг — без Docker, баз данных и сложной настройки.
После успешного внедрения Terraform для управления репозиториями GitHub, следующий шаг в нашем развитии по концепции «инфраструктура как код» (IaC) стал очевиден: протестировать собственный продукт и управлять доменами и зонами DNS с помощью провайдера Terraform DNSimple.
После нескольких лет написания модулей Terraform с открытым исходным кодом я освоил несколько синтаксических приемов, которые делают код более безопасным, чистым и простым в сопровождении.


- Init-скрипты запускаются при каждом старте плейграундов, увеличивая time-to-prompt, иногда весьма существенно
- Некоторые задачи провижининга гораздо проще решать запуском shell-команд вручную (попутно чиня упавшие шаги)
- Некоторые "случайные" состояния VM имеет смысл сохранить как переиспользуемые кастомные плейграунды (но задним числом заскриптовать их уже нельзя)

--user - если контейнер взломают, не получат доступ ко всей системе.--privileged = полный контроль над хостом. Используй только если ОЧЕНЬ надо.--memory и --cpus - чтобы один контейнер не убил весь сервер.--read-only - нельзя изменить файлы или подложить вредоносный код.--security-opt=no-new-privileges - процессы не смогут эскалировать доступ.