Новости по тегу "Cicd"
Подборка публикаций, содержащих тег "Cicd". Актуальные темы и важные события.
CI/CD под прицелом: реальные сценарии атак и методы противодействия
Привет! Меня зовут Алексей Федулаев, я руковожу направлением Cloud Native Security в MWS Cloud Platform. Вместе с Андреем Моисеевым мы в этой статье...
CI/CD на GitHub Actions и GitLab CI для самых маленьких. Часть 3
Как запускать пайплайн только для нужных веток, хранить секреты в безопасности и управлять окружениями — просто, наглядно, с примерами. Если вы уже...
CI/CD на GitHub Actions и GitLab CI для самых маленьких. Часть 1
Часть 1: Основы CI/CD – что это и зачем нужно; обзор GitHub Actions и GitLab CI В последние годы вы, вероятно, слышали слова "DevOps", "CI", "CD",...
[Перевод] DevOps не умер, нет. Но ему плоховато
Некоммерческая организация Continuous Delivery Foundation (далее — CDF) сообщает о том, что DevOps‑инициативы, похоже, зашли в тупик. На саммите Open...
Путеводитель по миру IT: как я прошел путь от стажера до инженера и стал ментором
Реальные шаги, не всегда прямые, но всегда насыщенные опытом — моя история о том, как я пришел в SM Lab и превратился в инженера, который теперь...
Автоматизируем обновление образов с Copacetic
По данным отчета «Cloud-Native Security & Usage 2024», 8.2% контейнерных образов, используемых в production-средах, содержат высокие или...
[Перевод] Обзор OpenAI Codex на практике
Codex от OpenAI обещает революцию в рабочем процессе разработчика, но реальность пока разочаровывает. Разбираем, почему этот инструмент пока не...
Интервью без стресса: как в Рунити нанимают DevOps-инженеров
Привет, Хабр! Мы в Рунити верим, что собеседование — не гонка за правильными ответами, а диалог на равных. В этом интервью расскажем, как мы нанимаем...
Kubernetes в продакшене: основные понятия и вопросы на собеседовании
В этой статье мы рассмотрим, что такое Kubernetes, в каких случаях его использование оправдано, и разберем вопросы, которые вы можете встретить на...
Зачем использовать OIDC с GitHub Actions?
OIDC GitHub Actions может запрашивать временные токены, действительные только на время выполнения workflow, что значительно повышает безопасность и...
Спринт без смысла, тикеты без души: ищем выход вместе с разработчиками, DevOps-магами и аналитиками
С каждым новым спринтом кажется, что ты просто двигаешь тикеты по доске? Не только тебе. Когда задачи теряют смысл, проект буксует, а мотивация тает...
[Перевод] Как GitHub использует CodeQL для обеспечения безопасности
Что происходит, когда GitHub берётся за собственную безопасность? Они пишут код для защиты кода — и активно используют для этого CodeQL. В этой...