home.social

#terraform — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #terraform, aggregated by home.social.

  1. Infrastructure changes deserve scrutiny, even when an AI assistant makes them look effortless. Brian Teller brings a practical perspective on AI-generated Terraform.
    dcstateofthestack.org/
    #Terraform #InfrastructureAsCode #DevOps

  2. Infrastructure changes deserve scrutiny, even when an AI assistant makes them look effortless. Brian Teller brings a practical perspective on AI-generated Terraform.
    dcstateofthestack.org/

  3. Infrastructure changes deserve scrutiny, even when an AI assistant makes them look effortless. Brian Teller brings a practical perspective on AI-generated Terraform.
    dcstateofthestack.org/
    #Terraform #InfrastructureAsCode #DevOps

  4. OpenTofu is developing built-in linting for version 1.13, starting with experimental checks integrated directly into its core workflow.
    linuxiac.com/opentofu-iac-tool

    #opentofu #terraform #iac #devops #opensource

  5. OpenTofu is developing built-in linting for version 1.13, starting with experimental checks integrated directly into its core workflow.
    linuxiac.com/opentofu-iac-tool

    #opentofu #terraform #iac #devops #opensource

  6. OpenTofu is developing built-in linting for version 1.13, starting with experimental checks integrated directly into its core workflow.
    linuxiac.com/opentofu-iac-tool

    #opentofu #terraform #iac #devops #opensource

  7. OpenTofu is developing built-in linting for version 1.13, starting with experimental checks integrated directly into its core workflow.
    linuxiac.com/opentofu-iac-tool

    #opentofu #terraform #iac #devops #opensource

  8. OpenTofu is developing built-in linting for version 1.13, starting with experimental checks integrated directly into its core workflow.
    linuxiac.com/opentofu-iac-tool

    #opentofu #terraform #iac #devops #opensource

  9. Coder disclosed a compromise of its Cloudflare infrastructure for registry.coder.com, with unauthorized IPs added to serve malicious Terraform modules. The modules harvested cloud credentials and AI tokens, turning trusted workspace templates into a supply-chain attack vector. #SupplyChainSecurity #Terraform #CloudSecurity

    cyberworldops.eu/en/coder-regi

  10. Coder disclosed a compromise of its Cloudflare infrastructure for registry.coder.com, with unauthorized IPs added to serve malicious Terraform modules. The modules harvested cloud credentials and AI tokens, turning trusted workspace templates into a supply-chain attack vector. #SupplyChainSecurity #Terraform #CloudSecurity

    cyberworldops.eu/en/coder-regi

  11. «SRE. Новый подход к управлению инфраструктурой». Книга Павла Рудницкого

    Приветствуем, Хабр. У нас вышла долгожданная новинка, посвящённая методологии «SRE» — Site Reliability Engineering. Книга называется «

    habr.com/ru/companies/bhv_publ

    #devops #sre #sreинженер #sli #sla #slo #terraform

  12. Current CEO mandates full #RTO after hiring me as a #remote 🤷‍♂️

    #GetFediHired #fedihire searching new role, preferably mostly remote (Germany or CET)

    last 5 years:
    #backend with #kotlin #java #springboot #postgresql including #DevOps, CI/CD, #git #testing #docker #kubernetes #terraform #observability

    prior professional experience: #frontend #web #JS #python #linux #Android

    CS educator at a university

    Open for new technologies! Prefer open source, hands-on and purpose.

  13. Опыт разработки terraform-provider-zvirt

    Привет, Хабр. Я Михаил Фучко, технический продакт-менеджер SDN и Terraform в команде zVirt. Я продолжаю серию статей о пути, который мы проделали в процессе разработки собственного провайдера инфраструктуры для Terraform. В предыдущей части мы поговорили о принципиальных причинах неудач и проблем открытого провайдера terraform-provider-ovirt, сделали выводы. Пятая статья цикла будет посвящена ключевым решениям, принятым в ходе разработки собственного закрытого провайдера инфраструктуры zVirt для Terraform.

    Эта статья может быть полезна всем, кому предстоит разработка провайдера под специфичный API, слабо совместимый с концепциями Terraform. Мы разберем основные архитектурные решения, обозначим сознательные концептуальные ограничения и приведем пример построения не самой тривиальной «системы поверх системы» для улучшения пользовательского опыта.

    habr.com/ru/companies/orion_so

    #terraform #terraformпровайдер #ovirt #zvirt

  14. IaC в разрозненной среде: сравнение Terraform и Pulumi

    Привет, Хабр! Это первая статья из цикла материалов о построении инженерной платформы в гетерогенной среде. Мы будем разбирать инструменты, антипаттерны и ограничения при эксплуатации. В этом выпуске сравним подходы Terraform и Pulumi, а также рассмотрим управление состоянием, детекцию дрейфа инфраструктуры и практику управления инфраструктурой как кодом (IaC).

    habr.com/ru/companies/mws/arti

    #devops #Terraform #Pulumi #MWS_Cloud #iac

  15. [Перевод] ИИ-агент запустил Terraform и снёс прод: как я восстанавливал базу

    Типовая ситуация: Terraform-конфигурация выглядит привычно, а ИИ-агент экономит время на рутинных операциях. Но потерянный state-файл и один terraform destroy способны за минуты снести прод вместе с базой данных и снапшотами. В этой статье разберем реальный инцидент, восстановление через AWS Support и защитные механизмы, которые появились в инфраструктуре после аварии. Перейти к разбору

    habr.com/ru/companies/otus/art

    #Terraform #Claude_Code #ИИагенты #AWS #удаление_продакшена #восстановление_базы_данных #резервное_копирование #Terraform_state #инцидентменеджмент #защита_инфраструктуры

  16. Расследуем проблемы terraform-provider-ovirt

    Привет, Хабр. Я Михаил Фучко, технический продакт-менеджер SDN и Terraform в команде zVirt . Я продолжаю серию статей о пути, который мы проделали в процессе разработки собственного провайдера инфраструктуры для Terraform. В предыдущей части мы честно попробовали воспользоваться опенсорс-провайдером Terraform для oVirt и получили неоднозначные результаты (на самом деле вполне однозначные) . Эта статья посвящена анализу провала проекта terraform-provider-ovirt. Посмотрим на принятые решения, поищем первопричину, оценим, как надо и как не надо делать, и выработаем основные концептуальные решения перед реализацией своего провайдера. Эта статья может быть полезна всем, кому предстоит написание своего Terraform-провайдера. Работа с унаследованным API, попытки натянуть одну модель управления ресурсами на абсолютно другую и необходимость предусматривать гораздо больше, чем изначально вложено в систему — все это погубило terraform-provider-ovirt и всего этого следует опасаться любому разработчику подобного решения.

    habr.com/ru/companies/orion_so

    #terraform #terraformпровайдер #ovirt #zvirt

  17. Been poking at clusterctl and trying to get it to work on Proxmox for a while, with not much luck. The first VM provisions, gets online, and then seems to get stuck somewhere.

    It most likely is an issue with my template, since I added support for Rocky Linux 10 to the image-builder repo locally, including validate- and build- targets. The template builds fine, and clones fine, but then stalls.

    In the interest of moving forward, maybe I just use some Terraform and Ansible to deploy/provision k8s VMs in a repeatable manner.

    #homelab #proxmox #kubernetes #infrastructure #capmox #imagebuilder #terraform

  18. История провала terraform-provider-ovirt

    Привет, Хабр. Я Михаил Фучко, технический продакт-менеджер SDN и Terraform в команде zVirt . Я продолжаю серию статей о пути, который мы проделали в процессе разработки собственного провайдера инфраструктуры для Terraform. В предыдущих частях мы разобрали , что же такое Terraform, осознали границу между ответственностью HashiCorp и вендора и сформировали примерный облик решения — провайдера инфраструктуры. Третья статья этого цикла будет посвящена обзору достижений (и злоключений) других людей — тех, кто уже попытался привнести IaC в oVirt и не достиг успеха. Что у них получилось? А что не получилось и почему? Ответим на эти вопросы чуть ниже. Статья может быть полезна всем, кому предстоит написание своего Terraform-провайдера. Работа с унаследованным API, попытки натянуть одну модель управления ресурсами на абсолютно другую и необходимость предусматривать гораздо больше, чем изначально вложено в систему, — все это серьезно сказалось на terraform-provider-ovirt.

    habr.com/ru/companies/orion_so

    #terraformпровайдер #terraform #ovirt #zvirt

  19. Blind automation becomes a threat when enough is at stake.

    Kausality adds a causal dimension to Kubernetes controller hierarchies — the who and the why behind every mutation.

    #Kubernetes #Crossplane #Terraform #ACK

    🎥 youtube.com/watch?v=kfqKqXnRKms

  20. Забываем про ручное создание ВМ: как автоматизировать Proxmox с Terraform

    Автоматизируем создание виртуальных машин в Proxmox с помощью Terraform: от подготовки единого образа и настройки провайдера до управления инфраструктурой как кодом и хранения state в GitLab.

    habr.com/ru/companies/flant/ar

    #proxmox #proxmox_ve #terraform #виртуальная_машина #ceph #cloud_init #создание_виртуальной_машины

  21. I could also see small local "#Cloud" providers/consultants who for small businesses provide the backbone and #OpenSource packages, like libreoffice, a #SIP phone system, email server like #Modoboa, #Mattermost chat, #Nextcloud, #Gitlab, a file server, domain and dhcp, backups, whatever.
    Or small local companies who provide the local or on prem cloud infra to roll your own shit. #Kubernetes #Terraform, whatever.

  22. Just a released a #terraform module to create #kubernetes clusters with #kubeadm . It's the first iteration. No highly available control planes. One control plane - multiple worker nodes - automatic joining of nodes. 😶‍🌫️

    repository for the module: github.com/deB4SH/terraform-pr
    small blog post: deb4sh.github.io/2024/07/19/20

  23. Современная безопасность контейнерных приложений

    Чем раньше команда задумается о проблеме безопасности, тем лучше. В этой статье обсудим, какие проблемы ИБ есть в стандартном контейнерном приложении, поговорим о безопасности использования Docker, Kubernetes и Terraform и разберём, как можно встроить проверки в стандартный пайплайн деплоя. Материал написан и дополнен по мотивам выступления Любови Гринкевич и Алексея Миртова из Yandex Cloud на DevOpsConf. Он будет интересен DevOps-инженерам, специалистам по безопасности, владельцам продуктов и всем, кто хочет:

    habr.com/ru/companies/oleg-bun

    #контейнеры #безопасность_вебприложений #devops #docker #kubernetes #terraform #yandex_cloud #ddosатаки #state