Wpis z mikrobloga

Cześć,

Od jakiegoś czasu myślałem co by tu ciekawego porobić w wolnym czasie w kontekście DevOps/IT i przypomniałem sobie, że na mojej liście, do zrobienia, do której jak większość z nas nigdy nie mieliśmy w planach więcej zaglądać wisiało sporo pomysłów. Celem tym razem jednak było zrobienie czegoś, co może ktoś poza mną będzie miał ochotę użyć, a jeśli mu się to przyda, to już w ogóle super.

Większość wolnego czasu przez ostatnie ~2 miesiące poświęciłem na budowanie skanera bezpieczeństwa AWS (wiem, żadna nowość, bo takie już istnieją). Tyle, że chciałem, żeby to było w miarę szybkie i naprawdę proste w obsłudze, a jakościowo nie dawało szumu tylko wyciągało serio realne problemy w kontach na AWS. Efektem tego jest projekt cloud-audit, oczywiście kompletnie open source i darmowy https://github.com/gebalamariusz/cloud-audit - staram się go co jakiś czas upgradowac i dodawać nowe "ficzery". Załapał się nawet na artykuł w helpnetsecurity.com, więc miło, bo przynajmniej wiem, że do ludzi w branży jakimś cudem to dotarło.

Przychodzę na mirko (zresztą no jestem tu ciągle od >10 lat), żeby trochę się podzielić, może komuś pomóc (choć wiem, że to nisza, ale może jednak) i poprosić miłych kolegów, którzy zobaczą w tym sens o może jakąś gwiazdkę na github. Te 20, które mam teraz to się trochę zatrzymało od jakiegoś czasu, więc jakiś taki lekki boost by się przydał.

Gdybyście mieli jakieś pytania/pomysły jak to dalej rozwijać - kurde, chętnie przyjmę każdy sensowny. Mam swoje plany, ale próbuję zrobić serio coś, co będzie darmowe i inne niż nawet te płatne toole. Z góry dzięki!

#devops #it #aws #programista15k
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@xmaniox: a to AWS nie ma czegoś takiego wbudowanego?

W Azure jest advisor a własne polityki robisz w Azure Policy i masz później raporty z zasobami niespełniającymi konkretnych wymagań
  • Odpowiedz