
เราไม่ได้มาตัดสินใคร
หน้าที่ของคนสัมภาษณ์ไม่ใช่ตัดสินว่าใครเก่งหรือไม่เก่ง แต่คือเลือกคนที่เหมาะกับงานที่เรามีอยู่ตรงหน้า
คนธรรมดา หลงไหลในเทคโนโลยี ที่ชอบการแบ่งปัน

หน้าที่ของคนสัมภาษณ์ไม่ใช่ตัดสินว่าใครเก่งหรือไม่เก่ง แต่คือเลือกคนที่เหมาะกับงานที่เรามีอยู่ตรงหน้า

ทำไมเขาไม่ทำแบบนั้น หรือ ทำไมเขาถึงเป็นแบบนี้

เคยไหมครับ... เวลาที่เราบอกใครสักคนว่าจะต้องไป Business Trip มักจะได้ยินคือ โห ดีจังเลย ได้ไปเที่ยวต่างประเทศด้วย หรือ เดินทางปลอดภัยนะ เที่ยวเผื่อด้วย

เวลาเราพูดถึงการทำ Automation หรือการรัน Terraform บน Google Cloud (GCP) ประเด็นเรื่อง Security

ในสถานการณ์ที่ "เวลาของเรา" และ "สถานที่ของเรา" แต่ไม่ได้ใส่ใจ "เวลาของเขา" และ "พื้นที่ของเขา" ความหายนะ อาจจะเกิดขึ้นได้

การเปลี่ยนแปลง know_hosts ใน Linux ในปัจจุบัน

ใช้เป็น กับ เข้าใจการใช้ – ความต่างที่สำคัญในการอยู่รอดในโลกยุคนี้

Word Splitting ขั้นตอนที่เอาประโยค มาหั่นเป็นส่วน ๆ โดยที่ไม่รู้ตัว

เครื่องหมาย ~ - tilde ใน BASH มีความหมายพิเศษบางอย่าง ที่มากกว่า Home Directory

เครื่องหมาย ~ - tilde ใน BASH มีความหมายพิเศษบางอย่าง ที่มากกว่า Home Directory

เคยสงสัยไหมครับ เวลา get nodes ในแถว Role มันจะมีค่าเฉพาะ Control Plane และใน node อื่น ๆ จะมีค่าเป็น <none>

CAA เป็นชนิดของ DNS record ที่อนุญาตให้เจ้าของระบุว่า Certificate Authority (CA) ไหนที่จะออก cert ให้สำหรับ domain นี้ได้บ้าง

mTLS คืออะไร ทำงานอย่างไร และจะหยิบ NGINX และ curl มาเป็นเครื่องมือในการเรียนรู้

หนังจีนเรื่อง "กระบี่เย้ยยุทธจักร" ผมดูมาตั้งแต่เด็กในหลากหลายชื่อ ... รู้สึกว่าการดูหนังจีนในแต่ละช่วงชีวิต มันต่างกันมากเลย

คุณเป้ว่าความสุขของพนักงานคนหนึ่งควรจะราคาเท่าไหร่ดีล่ะครับ

เจอ bug ใน Terraform Provider ตัวที่ชื่อว่า ansible/ansible แต่อยากใช้งาน ก็เลยต้อง compile ใช้เองชั่วคราว

อยากใช้ Terraform Provider ตัวที่ชื่อว่า ansible/ansible แต่เรียกใช้งานได้รอบเดียว พอเรียกอีกครั้ง ยังไงก็ใช้ไม่ได้

ถ้าจะกำหนดให้ PersistenceVolumeClaim ถูกอ่านเขียนได้จาก Pod เดียวเท่านั้น ... ReadWriteOncePod ทำได้

เพราะว่าจักรวาลของแต่ละคนไม่เท่ากัน เราจึงเห็นโลกที่ต่างกัน

เดิมทีเบื้องหลังการทำงานของ kube-proxy จะเป็น iptables หรือ ipvs ... ความเปลี่ยนแปลงใน K8s v1.29 ก็คือ nftables จะมาเป็นสมาชิกใหม่ เพิ่มอีก 1 ตัวให้เลือกใช้

NGINX Gateway Fabric สามารถทำตัวเป็น Gateway Controller ใน K8s Gateway API ได้

1 ใน 3 ของวิธีการติดตั้ง NGINX Ingress Controller ตามเอกสารอย่างเป็นทางการของ NGINX คือติดตั้งด้วย Manifests

ค่าใน YAML แบบไม่มี quote, double quote และ single quote มีผลอย่างใรบ้าง

ดอกผลของการ์ตูนที่ซื้อให้ลูกอ่าน มาเจอความเปลี่ยนแปลงตอน ป.6

Terrafrom State มีข้อมูลสำคัญ ต้องเอาไปเก็บไว้ในที่ที่ปลอดภัย

เมื่อความคิดเปลี่ยนได้ การกระทำก็เปลี่ยน ราศีโยมก็เปลี่ยน ดวงโยมก็เปลี่ยน

ประกาศ CVE ของ Kubernetes 3 ตัวรวด เป็นระดับ Low x 1 และ ระดับ Medium x 2

ในช่วงเวลาที่ข่าวบ้านเมือง ส่วนตัวผมใช้คำว่าไร้วาจาจะกล่าวถึงในมุมที่ดีได้ ความคิดของผมวนเวียนอยู่กับคำว่าตรรกวิบัติ…

ว่าด้วยเรื่อง Storage ใน Kubernetes

ข้อมูล 55 ล้านรายการที่มีข่าวว่ารั่วออกมา "รั่วมาจากหน่วยงาน xxx จริงไหม"

ข้อมูล 55 ล้านรายการที่มีข่าวว่ารั่วออกมา "รั่วมาจากหน่วยงาน xxx จริงไหม"

เรื่องของเรื่องก็มีอยู่ว่า … ผมมี Container Image เก็บอยู่บน Docker Hub(https://hub.docker.com/)…

Let's Encrypt คำสั่งเดียว เคาะ enter ครั้งเดียวจบ

หนึ่งในหลักการของคนทำงานสาย Cybersecurity ที่รู้จักกันดี ก็คือ Principle of least privilege

Root Token คือ token ที่ถูกสร้างขึ้นมาแล้วได้รับ Root Policy มาด้วย ... ความพิเศษของ Root Token คือทำอะไรได้ทุกอย่าง และไม่มีวันหมดอายุ (แต่ก็กำหนดให้อายุได้ตอนสร้าง root token อีกตัว) ไม่จำเป็นต้อง renew

Policy เป็นส่วนหนึ่งของ HashiCorp Vault ที่ใช้กำหนดสิทธิ์ของผู้ที่เชื่อมต่่อมายัง HashiCorp Vault

การเริ่มต้นนำเสนอรูปแบบการพิสูจน์ตัวตน เพื่อใช้งาน SSH Server โดยใช้ SSH Signed Certificate

ในการเริ่มต้นเชื่อมต่อไปยัง SSH Server ผู้ใช้งานจำเป็นต้องพิสูจน์ตัวตนก่อน

ว่ากันไปแล้ว Secret Engine ทำหน้าที่หลากหลาย ทั้งจัดเก็บ (store) , สร้าง (generate) และ เข้ารหัสลับ (encrypt data) ขึ้นอยู่กับ Secret Engine ที่เราเลือกใช้

Vault เป็นผลิตภัณฑ์ของ HashiCorp ที่ทำหน้าที่ บริหารจัดการความลับ (Manage Secrets) และ ปกป้องข้อมูลที่อ่อนไหว

เพื่อให้รองรับกระแสโลก IT ที่ต้องคำนึงความปลอดภัย รวมถึงความมั่นใจในการส่งข้อมูลผ่าน syslog protocol

พอเราสั่งลบ container เราก็ไม่รู้จะไปตามหา log จากที่ไหน log ถูกลบไปด้วย พร้อม ๆ กับ container ไปแล้ว

ช่วงเวลาเพียงเสี้ยววินาทีที่ pod ไม่สามารถใช้งานได้ แต่ผู้ใช้ยังพยายามที่จะติดต่อเข้ามายัง application ใน pod นั้น ก็อาจจะส่งผลกระทบในมุมลบในการให้บริการได้
ยังไม่มีเรื่องในหมวดนี้