Dla chętnych, zainteresowanych rozwojem zawodowym w kierunkach SysOps, DevOps, SecOps.
1. Źródła i literatura GNU/Linux
🌐
System operacyjny Linux (Wersja 2.2.12) - Podręcznik
🌐
Świetne źródło do nauki Linux
🌐
HowtoForge - świetne tutoriale
🌐
moja strona
🌐
Jakub Mrugalski - - Fachowiec od Linux. Świetnie zna tematykę OSINT.
🌐
Kursy sprzedawane przez Arka Siczka. Znam i polecam.
🌐
AWS EC2 Do nauki własnej. Można założyć konto na AWS i przez pierwszy rok sporo rzeczy jest za darmo:
🌐
VPS dla pasjonatów
🌐
Chris Titus
🌐
Udemy - kursy Linux
2. Darmowy serwer SSH.
📌Projekt FROG to darmowa oferta małych (malutkich!) serwerów VPS przeznaczonych do nauki administracji serwerami, hostingu prostych aplikacji (np. checki, crony) i hostowania niewielkich stron WWW. Serwery są darmowe, ale wymagają wpłaty dowolnej kwoty (np. 5zł) w ramach weryfikacji tożsamości użytkownika. Jest to opłata jednorazowa. Możesz posiadać tylko JEDEN darmowy serwer w usłudze FROG. 🐸 Frog
3. Chcesz się uczyć chmury (cloud), ale zastanawiasz się jak zacząć?
✅ Przede wszystkim, pamiętaj o wersjach trial. Każdy, znaczący dostawca chmury oferuje na start konkretną kwotę, którą możesz wykorzystać, by za darmo sprawdzić podstawowe funkcjonalności. Nie ma zatem problemu, by w ramach wersji trial uruchomić serwer lub wybraną usługę i “pobawić się” ustawieniami.
✅ Na dzień dzisiejszy, oferta trialowa Microsoft Azure obejmuje $200 kredytu, które możesz wykorzystać w dowolny sposób przez pierwsze 30 dni od momentu rejestracji. Po wykorzystaniu, będziesz płacić tylko za to, co przekracza darmowe limity poszczególnych usług. Microsoft Azure oferuje również szereg usług, które są darmowe przez pierwszy rok lub przez 750 godzin użytkowania, w zależności od tego, co nastąpi wcześniej.
✅ Google Cloud Platform w skrócie GCP oferuje 90-dniowy darmowy okres próbny z kredytem w wysokości $300
✅ AWS udostępnia 12-miesięczny okres próbny z różnymi darmowymi poziomami usług, w tym t2.micro instancję serwera ogólnego przeznaczenia.
✅ Jak już uruchomisz wersję trial to pamiętaj o darmowych tutorialach, które oferuje każdy z dostawców chmury. Z tymi poradnikami będzie Ci łatwiej wystartować.
4. Jeśli nie chmura, to może własny homelab?
📌 Hardware, czyli to, co ważne. Liczy się każda kilowatogodzina. Zatem szukamy rozwiązań energooszczędnych.
✅ Raspberry Pi 4 lub 5. Można zbudować własny klaster Kubernetes. Polecam K3S, gdyż wspiera procesory ARM i bez problemu można go zainstalować. Szczegóły znajdziecie na mojej stronie . Energooszczędne rozwiązanie. Plus ma przewagę nad innymi ze względu na porty GPIO i możliwość nauki mikroelektroniki. Jeśli kogoś interesuje mikroelektronika, to polecam zainteresować się ESP32 oraz Arduino. Są to znacznie tańsze rozwiązania i pozwalają na naukę IoT bez ponoszenia wielkich wydatków.
✅ DELL WYSE 5070 thin client
Terminal wyposażony w procesor Intel jest określany jako najlepsze i najbardziej energooszczędne rozwiązania przy zachowaniu stosunkowo dobrej ceny i możliwości, a jednocześnie nie zrujnuje rachunkami za energię elektryczną. Przeczytaj artykuł:
Dell Wyse 5070 gdy chcesz czegoś więcej
✅ Porównanie dwóch powyższych rozwiązań
✅ HP T630
Ma dwa dodatkowe sloty m.2 w porównaniu do DELL WYSE 5070. Jest nieco tańszy od DELL WYSE 5070 i wydaje się lepszym rozwiązaniem ze względu na wspomniane sloty.
✅ Fujitsu ESPRIMO Q920
Cena zbliżona do DELL WYSE 5070. Niestety w porównaniu do DELL WYSE ma tylko 16 GB RAM. Używam w domu.
✅ Intel NUC
Cena zbliżona do DELL WYSE 5070.
✅ Jakikolwiek sensowny thin-client lub coś zbliżonego do Intel NUC, lub Raspberry Pi.
Porównanie poszczególnych modeli wymienionych wyżej: https://www.hardware-corner.net/compare/Dell-OptiPlex-5070M_vs_Fujitsu-Esprimo-Q920/ . Z rozwijanej listy można wybrać modele i porównać między sobą.
Podsumowanie: Oczywiście są wersje dużo droższe. Wszystko zależy od budżetu. Tu chodzi o coś, co będzie w stanie pracować 24h na dobę, nie będzie hałasować i zużycie prądu zamknie się w kosztach ~ 200 PLN lub mniej rocznie.
5. Wirtualizacja, czy konteneryzacja?
📌 Podejścia są dwa: wirtualizacja, gdzie w grę wchodzi kilka rozwiązań komercyjnych i jedno darmowe, które jest dobrze rozwijane.
✅ Wirtualizacja - darmowe rozwiązania
🌐
Proxmox
✅ Wirtualizacja - płatne rozwiązania (komercyjne)
🌐
VMware vSphere
(
🌐
darmowe ESXi się skończyło :(
)
🌐
Oracle Linux KVM
🌐
Citrix Hypervisor
🌐
SUSE Linux Enterprise Server
🌐
Red Hat Virtualization
🌐
Microsoft Azure Virtual Machines
✅ Konteneryzacja
🌐
Docker
🌐
Docker Swarm
❇️ Kubernetes
🌐
K8S
🌐
K3S
🌐
Minikube
🌐
MicroK8s
🌐
KinD
🌐
KOS
❇️ Narzędzia dla Kubernetes
🌐
Kubeadm
🌐
Rancher
🌐
Portainer
🌐
Kubeflow
🌐
K9S
🌐
Octant
🌐
Kustomize
🌐
Helm
❇️ Monitoring i cybersecurity dla kontenerów
⭕ eBPF
🌐
bpftrace
🌐
Calico
🌐
Cilium
🌐
Falco
🌐
Pixie
🌐
eBPF Applications Landscape
⭕ Inne narzędzia
🌐
Snyk
- skupia się na identyfikacji i naprawie podatności w zależnościach, kontenerach i kodzie.
🌐
Trivy
- skanuje kontenery, systemy plików i repozytoria pod kątem problemów z bezpieczeństwem.
🌐
Knative
- zarządza bezserwerowymi obciążeniami na Kubernetes, usprawniając wdrożenie i skalowanie.
🌐
Jaeger
- zapewnia rozproszone śledzenie dla monitorowania i rozwiązywania problemów z systemami opartymi na mikrousługach.
6. Automatyzacja
✅ Automatyzacja - płatne rozwiązania (komercyjne)
🌐
Ansible
🌐
Ansible Tower
✅ Automatyzacja - darmowe rozwiązania
🌐
AWX
🌐
Ansible Semaphore
7. CI/CD - Continuous Integration/Continuous Delivery
🌐
GitLab
🌐
Jenkins
🌐
TeamCity
🌐
Bamboo
🌐
GoCD
🌐
IBM Urbancode
🌐
CircleCI
🌐
Bitrise
8. Code repositories
🌐
Git
🌐
Github
🌐
Bitbucket
🌐
Mercurial
🌐
Fossil
🌐
Apache Subversion
9. Cybersecurity
✅ Nauka
🌐
Hack The Box
🌐
Try Hack Me
🌐
VulnHub
🌐
HackerOne
✅ Portale
🌐
infosec writeups
🌐
System Weakness
🌐
OWASP
✅ Software
🌐
Nmap
🌐
PortSwigger
🌐
Exploit Database
🌐
Wazuh
🌐
Suricata
🌐
Snort
🌐
SonarQube
🌐
Mend
🌐
Black Duck
🌐
Sonatype Nexus
✅ Systemy operacyjne dla pentesterów
🌐
Kali
🌐
Parrot Security
🌐
BackBox
🌐
Black Arch