Projekti, ki jih podpiramo
Odprtokodna orodja za zanesljive računalniške sisteme, ki jih društvo podpira in predstavlja. Razvija jih Vid Košir; koda je javna na GitHubu.
Kar drugi zaračunavajo, tukaj je odprto in brezplačno
Primerljive komercialne rešitve za te naloge stanejo tipično toliko na leto. Ta orodja so odprtokodna.
Navedeni so tržni razponi za primerljive naloge, ne cene posameznih izdelkov. Orodja pokrivajo fokusiran del brez podpore in SLA.
Primer: koliko bi plačal drugje
Koliko bi te naloge stale drugje na leto.
Izračunano pri ≈ 200 € na strežnik na leto — sredina razpona 100–300 €.
Linux Fleet Toolkit — agentless SSH orodja za flote
Pregled celotnega nabora agentless SSH orodij za flote strežnikov. Vsa delujejo brez agenta, prek običajnega SSH, in izpisujejo jasna poročila.
Revizija celotne Linux flote prek SSH v eno samo Excel poročilo. Zbere inventar, pakete in nastavitve, ne da bi karkoli namestil na strežnike.
Interaktivno utrjevanje sistemov s človeško potrditvijo vsakega koraka in polno povrnitvijo. Vsako spremembo pokaže, preden jo uveljavi.
Postopno dnf krpanje z zaporednimi ponovnimi zagoni, po skupinah. Flota se posodablja nadzorovano, brez hkratnega izpada vseh strežnikov.
Pregled poteka TLS/PKI potrdil po vsej floti. Opozori na potrdila, ki bodo kmalu potekla, preden povzročijo izpad.
Revizija življenjskega cikla računov in dostopov. Najde pozabljene, neaktivne in tvegane račune po vseh strežnikih.
Zaznavanje odstopanj konfiguracije po floti. Pokaže, kaj se je spremenilo od zadnjega znanega dobrega stanja.
Revizija in uskladitev firewalld po floti. Ne pusti ti, da bi si po nesreči blokiral lasten SSH dostop.
Sprostitev prostora na disku in inodov prek SSH. Varno počisti, kar je odveč, in raje skrajša kot izbriše.
Žive prijavne pasice (MOTD) po vsej floti. Vsak strežnik ob prijavi jasno pove, kaj v resnici je.
Skupni izvajalec, ki požene vsak načrt in pred vsakim dejanjem znova preveri stanje. Srce celotnega nabora.
Kubernetes in OpenShift
Pravilno dimenzioniranje OpenShift naročnin in pošteni stroškovni izračuni. Pokaže, kje plačuješ preveč in za koliko.
Varno diagnosticiranje obtičalih Kubernetes PersistentVolume-ov. Pove, zakaj nekaj visi v stanju Pending, brez tveganih posegov.
Sledenje, kdo v Kubernetes RBAC dejansko kaj lahko počne. Razgrne prave poti do nevarnih pravic, na primer kdo lahko briše produkcijo.
Usklajevanje potrdil gruče z javnim robom. Ujame primere, ko je nadzorna plošča zelena, potrdilo na robu pa je že poteklo.
Zapuščina in konec podpore
Varno krpanje CentOS po koncu podpore, z revizijsko sledjo. Ohrani sisteme varne, dokler jih ne moreš migrirati, in dokumentira vsak popravek.
Vsa orodja so odprtokodna. Koda: github.com/vikozs.