New #Spinnaker Workshop ⛵

Deploy your app in less than 1 hour!

🔵 Watch it: https://youtu.be/MBcsj5E29n4

Spinnaker Basics 2026: Deploy your app in less than 1 hour

YouTube
Facemaker for the TI-99/4A

YouTube

📣 CDF Project Updates: Features, releases, security updates and more!
#CDEvents #Jenkins #JayeX #Ortelius #Screwdriver #Spinnaker

Read more: https://cd.foundation/blog/2026/05/15/project-updates/

CD Foundation – Project Updates May 2026 - CD Foundation

Here are the May 2026 updates for all CD Foundation open source projects.

CD Foundation
⛵ Install #Spinnaker and use it to deploy your app in an hour or less!
🔴 Workshop | Live on May 27
✨ Register here: https://cd.foundation/event/workshop-spinnaker/
Workshop: Install Spinnaker and use it to deploy your app in an hour or less! - CD Foundation

We'll show you how to install Spinnaker rapidly using Kustomize, how to log in after, add a connection to GitHub, and deploy a manifest from there. We'll go over the requirements and basics of how you configure and manage Spinnaker, as well as some high-level scaling, with a Q&A at the end.

CD Foundation

Spinnaker, the open-source continuous delivery platform from Netflix and Google, patched CVE-2026-32613, a CVSS 9.9 remote code execution in the Echo notification service. Echo did not restrict its Spring Expression Language context to trusted classes, giving attackers full Java process access. Maintainers back-ported across four branches (2026.1.0, 2026.0.1, 2025.4.2, 2025.3.2). Quality is what maintainers do the week a critical hits an old branch.

#OpenSource #DevOps #CyberSec #Spinnaker

Учора до ночі провозився з #clouddriver від #Spinnaker: це компонент, який відповідає за опрос стану хмарних сервісів (Kubernetes кластера, Docker регістрі). Под почав крашитись після перевода на нову #EKS ноду та вижирати доступні CPU ресурси.
Раніше я виявив, що така поведінка через накопичення команд опросу EKS кластерів та Docker регістрі. Справа у тому, що для обох процесів треба отрмати #AWS токени.
Для EKS це була команда:
```
aws eks get-token --cluster-name XXX --output json
```
Але в поді іноді її виконання займало до 10 секунд. AWS CLI написаний на #Python, тому працює повільно. Заміним цю команду на aws-iam-authenticator, який написаний на #Go та працює в 5-6 разів швидше:
```
aws-iam-authenticator token -i XXX
```
Наступна проблема з #Docker. Команда автентифікації була
```
aws ecr get-authorization-token --output text --query 'authorizationData[].authorizationToken' | base64 -d | sed 's/^AWS://'
```
Ця команда теж іноді по 10-15 секунд виконувалась та віджирала CPU. Токен дійсний на 12 годин, але опрос запускається кожні 5 хвилин, тому є сенс кеширувати його. Вигадав таку команду, не лякайтесь ;-) Її треба було саме однорядкову, тому що вона буде додана в #YAML конфіг #Spinnaker:
```
[ ! -f /tmp/ecr-token ] || \
[ $(( $(date +%s) - $(date +%s -r /tmp/ecr-token) )) -gt 36000 ] \
&& aws ecr get-authorization-token --output text \
--query "authorizationData[].authorizationToken" | \
base64 -d | sed "s/^AWS://" > /tmp/ecr-token; \
cat /tmp/ecr-token
```
Вона перевіряє наявність файла, якщо нема кешированого токена створює його та оновлює його якщо він старий, після просто видає його.
Після цього команди перестали накопичуватись на навантаження на под значнно впало.
Ліг спати щасливий як ніколи ;-)
#devops #troubleshooting
🚨 CRITICAL: CVE-2026-25534 SSRF in Spinnaker clouddriver-artifacts. Versions <2025.2.4 & select 2025.x allow SSRF via URL validation bypass. Patch to 2025.2.4+, 2025.3.1, 2025.4.1, or 2026.0.0 ASAP! Details: https://radar.offseq.com/threat/cve-2026-25534-cwe-918-server-side-request-forgery-618622b4 #OffSeq #SSRF #Spinnaker

Zatrudniamy w SoftwareMill! Praca w pełni zdalna, #Kotlin, #Scala, #Rust na backendzie; #DevOps, czyli kubernetesy w chmurze. Oferty z widełkami: https://softwaremill.com/join-us/

SoftwareMill jest częścią grupy VirtusLab Group, gdzie szukamy: #Golang, #Scala na backendzie; #Bazel dla miłośników przyspieszania buildów; #Python +ML/LLM; #DevOps + #Spinnaker; i na deser #IDE oraz #IntelliJ engineer. Więcej (z widełkami): https://careers.virtuslab.com

Niejedna / niejeden znajdzie tu coś dla siebie :) Zapraszamy!

Join Us

We are looking for outstanding professionals to join our remote team. Check out open positions for backend, frontend & DevOps. We're hiring!

SoftwareMill