jún. 11.devops
A deploy és a release szétválasztása csökkenti a kockázatot és felgyorsítja a tanulást. A feature flag a kapcsoló, amivel a kód kiszállítása és a funkció bekapcsolása elválik.
Lepsényi Gábor · 6 percmáj. 21.devops
A titkos adat és a deklaratív, mindent-a-gitbe elv ellentmond egymásnak. A sealed secret vagy a külső titoktár a híd, ami feloldja a feszültséget.
Lepsényi Gábor · 6 percmáj. 14.devops
A hosszú életű AWS access key a CI-ben időzített bomba. Megmutatom, hogyan cseréld le rövid életű, OIDC-alapú tokenekre: OIDC provider, IAM-role bizalmi feltétellel és egy biztonságos deploy-workflow — végig Terraformmal.
Lepsényi Gábor · 13 percápr. 20.devops
A megosztott klaszter költségallokációja csak címkézéssel és showback-kel válik igazságossá. Hogyan tedd láthatóvá, melyik csapat mennyit fogyaszt a közös klaszteren?
Lepsényi Gábor · 6 percmárc. 27.devops
A build-lánc a leggyengébb láncszem. A függőség-pinning, az SBOM és az artefakt-aláírás nem opció, hanem alap — mert a támadó a pipeline-on át a leggyorsabb.
Lepsényi Gábor · 6 percmárc. 02.devops
Nem a .tf fájlok okozzák a legtöbb fejfájást, hanem a state. A remote state, a lockolás és a workspace-stratégia dönti el, mennyire fájdalmas a csapatmunka.
Lepsényi Gábor · 6 percfebr. 12.devops
Az OTel szabvány szabadságot ad a szolgáltatóválasztásban, de a collector-üzemeltetés és a sampling saját feladattá válik. Megéri-e a csere, és hol kezdd?
Lepsényi Gábor · 6 percjan. 23.devops
A belső fejlesztői platform nagy szervezetnek megtérül, de kis csapatnál a jó konvenció gyakran erősebb, mint a platform. Hol a határ a hasznos absztrakció és a felesleges réteg között?
Lepsényi Gábor · 6 percdec. 15.devops
A drift nem a Terraform hibája, hanem folyamathiba: valaki kézzel módosított valamit. A detektálás és a policy-kényszer együtt akadályozza meg, hogy a kód és a valóság szétcsússzon.
Lepsényi Gábor · 6 percnov. 04.devops
A több klaszteres GitOps skálázása nem technikai, hanem szervezeti kérdés: ki birtokolja a repót és a sync-policyt? Az app-of-apps minta és a buktatói.
Lepsényi Gábor · 6 percokt. 14.devops
A Kubernetes rugalmassága üzemeltetési adóval jár. Sok csapatnak az egyszerűbb konténer-futtatás elég és olcsóbb — kognitívan biztosan. Mikor éri meg mégis a K8s?
Lepsényi Gábor · 6 percszept. 24.devops
A deploy-stratégiát nem a divat, hanem a rollback-igény és a forgalommintázat dönti el. Végigvesszük, mikor egyszerűbb a blue-green, és mikor éri meg a canary komplexitása.
Lepsényi Gábor · 6 percaug. 27.devops
A log, a metrika és a trace önmagában csak zaj. Az érték a korrelációban és a kardinalitás kordában tartásában van — különben csak drágán gyűjtesz adatot, amit sosem nézel.
Lepsényi Gábor · 6 percjúl. 29.devops
A jó modulhatár nem a DRY-elv, hanem a változás iránya mentén húzódik. Néhány józan szabály, amivel a Terraform-modulok segítenek, nem gátolnak fél év múlva.
Lepsényi Gábor · 6 percjún. 18.devops
A self-hosted runner első pillantásra olcsóbb és rugalmasabb. A valódi ár viszont az üzemeltetés és a megnövelt biztonsági felület — ezt kell szembeállítani a menedzselt futtatók kényelmével.
Lepsényi Gábor · 3 percokt. 28.devops
Minden K8s-kiadás hoz újdonságot, de a legtöbb csapatot néhány stabilizáció és biztonsági finomítás érinti. Nézzük, mire figyelj a frissítésnél.
Lepsényi Gábor · 6 percszept. 30.devops
Egyetlen komponens hibája is megbéníthat rendszerek millióit. A júliusi incidens nem AWS-hiba volt, de a tanulságai minden felhős csapatnak szólnak.
Lepsényi Gábor · 6 percszept. 23.devops
Az infrastruktúra mint kód ígérete a kiszámíthatóság. A drift — a kézi módosítások okozta eltérés — csendben aláássa ezt. Hogyan előzd meg és kezeld?
Lepsényi Gábor · 6 perc