Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Maintenant - Le monitoring qui trouve vos conteneurs tout seul

"Maintenant", ce n'est pas qu'un adverbe à la con pour apprécier l'instant présent ou faire péter ses ordres comme votre Belle Mère ! C'est également un conteneur à lancer, qui se connecte en lecture seule à un socket Docker pour réaliser en un battement de cil, tout l'inventaire de votre home lab !

Il relève ainsi l'état de chaque conteneur, ses healthchecks, ses boucles de redémarrage, ses logs, et vos projets Compose regroupés comme vous les avez écrits.

Ensuite, tout ce qui vous alerte pour de bon se déclare à la main. Les checks HTTP et TCP se configurent sous la forme de labels sur les conteneurs à surveiller. Par exemple, un maintenant.endpoint.http avec son intervalle et son seuil d'échec, un maintenant.endpoint.tcp pour la base...etc. Pas besoin donc d'aller mettre votre gros nez dans un fichier de config spécifique.

Vos tâches planifiées reçoivent chacune une URL à appeler quand elles finissent comme ça si la sauvegarde de trois heures du matin ne se manifeste pas, vous êtes prévenu. Vos certificats HTTPS sont surveillés et signalés cinq fois avant leur expiration, un mois avant puis de plus en plus près. Il compare aussi l'empreinte de vos images à celle publiée sur le registre, ce qui vous permet ensuite de savoir lesquelles ont pris du retard sans lancer des docker pull à l'aveugle. Ah et il sert une page de statut publique pour vos utilisateurs.

Le tout tient dans un binaire Go qui occupe environ 17 Mo de RAM et qui se repose sur une simple base SQLite.

Par contre, l'édition gratuite (Community) gère une seule machine. Si vous voulez du multi-hôte, il faudra passer par la case payante. Toujours en gratuit, il y a aussi des plafonds... Vous avez le droit uniquement à 10 endpoints, 5 heartbeats, 5 certificats, 3 composants de page de statut et uniquement 7 jours d'historique.

Attention quand même, y'a 2 choses à savoir avant de vous enflammer et de poser ça sur une machine exposée sur le net. Il n'y a aucune authentification intégrée, et de ce que j'ai compris, c'est assumé ! A vous donc de mettre en place un reverse proxy et un Authelia ou un Authentik devant.

Pour situer "Maintenant" par rapport à d'autres solutions que je vous ai déjà présentées, Beszel fait les métriques par conteneur sans aucun plafond gratos, mais pas les checks HTTP. Uptime Kuma lui, fait les checks, mais ses monitors doivent être créés un par un dans l'interface, sauf à lui greffer AutoKuma pour lire les labels. Donc, il n'y a pas vraiment de solution tout-en-un gratuite...

A découvrir ici !

CISA’s Logging Reference Architecture gives every security team a testing plan

CISA’s Logging Reference Architecture gives every security team a testing plan
CISA’s new Logging Reference Architecture is aimed at federal agencies, but its practical value extends to critical-infrastructure operators and state, local, territorial, and tribal governments. The guidance provides checklists that organizations can use to test whether their logs are timely, detailed, protected, and useful during both active attacks and forensic investigations.

Source

Monitor GPU and NPU workloads in Windows Task Manager

Task Manager NPU performance graph (image Microsoft)
Windows 11 Task Manager can show per-process NPU and GPU neural engine usage, helping you determine whether an AI app runs on dedicated AI hardware or falls back to the CPU. Microsoft introduced the optional columns in updates KB5089573 and KB5094126 for Windows 11 versions 24H2 and 25H2. Availability remains a gradual rollout on eligible devices.

Source

Microsoft Sentinel UEBA anomalies on the behaviors layer

UEBA behaviors layer data flow (image Microsoft)
Microsoft Sentinel now attaches User and Entity Behavior Analytics (UEBA) insights to records from the UEBA behaviors layer. UEBA is a machine-learning feature that builds a baseline of typical activity for users, hosts, IP addresses, and applications, then flags activity that does not match that baseline. The behaviors layer groups raw security logs into structured summaries of who did what to whom. Microsoft added those findings to each behavior and expanded UEBA coverage to selected firewall, proxy, and cloud sources. The anomalies-on-behaviors capability is in preview and is available only for Microsoft Sentinel in the Microsoft Defender portal.

Source

❌