allesnurgecloud.com ist ein kuratierter Newsletter mit Inhalten aus der Open-Source, Cloud und IT-Welt.
FĂŒr weiteren Content folge mir gerne auf Twitter, Mastodon oder LinkedIn.
Möchtest du den Newsletter wöchentlich per E-Mail erhalten?
Einfach hier abonnieren:
Arbeitsalltag des âHead of Remoteâ von GitLab
Darren Murph ist der âHead of Remoteâ bei GitLab. In einem Interview mit dem Twist Async Blog berichtet er von seinem Arbeitsalltag und Arbeitsweise. GitLab ist mit knapp 2000 Mitarbeitern eine, wenn nicht die GröĂte, all-Remote Company, die ich kenne. GitLab Mitarbeiter:innen arbeiten in ĂŒber 60 LĂ€ndern und in mehr als 10 Zeitzonen.
Darren stellt seinen typischen Arbeitstag vor, der mehrmals fĂŒr Zeit mit Familie, Workouts oder andere Themen unterbrochen wird. Es gibt definierte Zeiten, fĂŒr synchrone Calls, aber auch geblockte Zeiten fĂŒr âFocus Workâ und âno Meetingsâ.
Auf die Frage nach dem gröĂten Benefit der async-first Arbeit antwortet Darren:
Scaled knowledge. While many management philosophies prioritize the speed of knowledge transfer, GitLab optimizes for the speed of knowledge retrieval.
Hierbei hilft sicherlich auch, dass GitLab die komplette Kollaboration auf GitLab.com betreibt â âeat your own dog-foodâ â als âSingle source of truthâ innerhalb der gesamten Firma.
FĂŒr Darren persönlich ist das âGeschenk der Priorisierung von Zeit mit Familie und Freundenâ der gröĂte Benefit von asynchroner Remote-Arbeit.
Interessant finde ich noch, dass GitLab in seinem Handbuch Templates fĂŒr âhöfliche Ablehnungenâ von Meetings bereitstellt.
Und dass es mittlerweile Spiele wie Luna Park fĂŒr Remote Arbeitende gibt, war mir ebenfalls nicht bekannt.
Man lernt doch nie aus.
How GitLabâs Head of Remote works async
AnkĂŒndigungen der Google Cloud Next 22
Google hat auf der diesjĂ€hrigen Cloud Next â22 in Summe 123 Announcements gemacht. Die werde ich Dir jetzt nicht alle darlegen, die kannst du selber im verlinkten Blog Artikel nachlesen.
Ein paar Highlights gibt es fĂŒr mich dennoch:
- 5 neue Cloud Regionen: Ăsterreich, Griechenland, Norwegen, SĂŒd Afrika und Schweden
- Compute: Neue C3 VMs mit Hyperdisk (4th Gen Intel Xeon Scalable CPU mit Google Custom Intel Processing Unit)
- Compute: Flexible Committed Use Discounts (Flex CUDs) nun verfĂŒgbar
- Network: Dynamic Compression in Cloud CDN
- Network: Vor-konfigurierte OWASP Rules fĂŒr die WAF und weitere Verbesserungen und WAF Tuning
- Developer: âSkills Boostâ Abo fĂŒr Entwickler fĂŒr $299 â inkl. 700 hands-on labs, $500 Cloud Credits, Exam Voucher und Live Events
- Developer Security: Cloud Workstation â virtuelle Desktops in der Cloud â sind die PCI-DSS compliant?
Des weiteren wurde eine Partnerschaft mit dem Crypto App Anbieter Coinbase verkĂŒndet â man kann nun Cloud Ressourcen mit Crypto Coins bezahlen. Coinbase hat Google Cloud als zukĂŒnftigen, strategischen Cloud Partner fĂŒr seine Crypto Services ausgewĂ€hlt. Weitere Kunden mit erfolgreichen oder geplanten Implemtierungen sind Snap, Toyota, T-Mobile und Lufthansa.
All 123 things we announced at Google Cloud Next â22
Sponsored
Incident Response â die Komplettlösung fĂŒr Betriebsteams

Managen Sie Rufbereitschaften, reagieren Sie auf VorfĂ€lle und kommunizieren Sie diese ĂŒber Statusseiten in einer Software.
Jedes Feature in iLert wurde dazu entwickelt, um Ihnen zu helfen, schneller auf VorfÀlle zu reagieren und die Uptime zu erhöhen.
Postgres als Message Queue
Der Data Pipeline SaaS Anbieter Dagster hat in einem Blog Beitrag die ungewöhnliche Entscheidung erklĂ€rt, PostgreSQL als Message Queue zu verwenden. Eigentlich wĂ€re die Entscheidung fĂŒr Kafka (oder ein anderes Pendant) eine Einfache gewesen.
Allerdings hat sich Autor Pete Hunt an âChoose Boring Technologyâ erinnert, denn jede neue Komponente bringt zusĂ€tzliche Kosten mit sich. Damit sind nicht nur finanzielle Kosten gemeint, sondern auch:
- Zeit fĂŒr Evaluierung neuer Technologie
- Zeit um Erfahrungen damit zu sammeln
- Monitoring und Backup aufbauen
- Debugging
- Das zugehörige Ăkosystem verfolgen und nachhalten
Pete leitet 2 Regeln ab, die ich super finde:
- Never choose the wrong tool for the job â Hört sich einfacher an, als es in der Praxis ist. Nutze keine unpassende Technologie, technisch, finanziell, organisatorisch â wenn die Technologie in diesen Bereichen Schmerzen verursacht â nicht nutzen.
- Itâs better to use a tool that youâre already using â Lieber bekannte Technologie nutzen, auch wenn sie nicht 100% passt â 80% reichen auch schon, denn die Vorteile können an den oben genannten Punkten ĂŒberwiegen
Nachdem im Performance Test festgestellt wurde, dass man mit einer gröĂeren DB Instanz und der Optimierung von 3 Queries keine Probleme mit PostgreSQL als Queue haben wĂŒrde, hat man sich bei Dagster fĂŒr diese bereits bekannte Technologie entschieden.
Ein auch immer wiederkehrendes Learning:
What we have found so far is that, because there are fewer moving parts than a large Kafka deployment, we likely have similar uptime with our single, rock-solid Postgres DB.
Einfache Systeme können eine bessere Uptime haben, als ein komplexes HA Setup, dass bei kleineren Wacklern auseinander fallen zu droht.
Bei Interesse schau dir gerne auch mal radicalsimpli.city â hier werden die oben genannten Aspekte im Bezug auf Microservice Architekturen behandelt und fĂŒr eine Vereinfachung der Architekturen geworben.
Postgres: a better message queue than Kafka?
Meilisearch: Leichtgewichtige Elasticsearch Alternative mit $15M Funding
Die leichtgewichtige Elasticsearch Alternative Meilisearch hat in einer Series-A Finanzierungsrunde $15 Millionen Dollar eingesammelt. Investiert haben unter anderem CRV und Guillermo Rauch, der CEO von Vercel.
Meilisearch ist schon immer Open-Source verfĂŒgbar und richtet sich an sĂ€mtliche Apps, Websites und Workflos mit einer Suche. Speziell die âType as you goâ Suche ist mit weniger als 50ms Antwortzeit eine schnelle Alternative zu anderen Angeboten.
Mit dem Investment will man Mitarbeiter einstellen und von jetzt 25 Mitarbeitern auf bis zu 50 Ende 2023 wachsen.
Des weiteren startet man Ende November mit dem âMeilisearch Cloudâ Angebot in diversen Public Clouds.
Meilisearch lands $15M investment to grow its âsearch-as-a-serviceâ business
Cyberclown Recherche bei Böhmermann
Das Thema âCyberclownâ hatte ich letzte Woche nicht mehr untergebracht.
Falls die News dazu bisher an dir vorbeigegangen ist, hier noch die Empfehlung fĂŒr das 22:44 Minuten lange YouTube Video vom ZDF MAGAZIN ROYALE, in welchem Jan Böhmermann und sein Recherche Team eklatante MissstĂ€nde und Verstrickungen des BSI PrĂ€sidenten Arne Schönbohm aufdecken. Unter anderem soll dieser ĂŒber den Verein âCyber-Sicherheitsrat Deutschland e.V.â und die Firma âProtelion GmbHâ (bei Infotecs klingeln), Kontakte mit Russland gepflegt haben.
Die russische Mutter der Protelion GmbH, Infotecs, soll in Russland mit dem FSB zusammenarbeiten â hierzulande verkauft sie VPN Software fĂŒr Unternehmen und öffentliche Einrichtungen.
Der Spiegel hatte 2019 noch berichtet, dass das BSI nicht mit dem Verein zusammenarbeite, blöd, wenn man als PrĂ€sident dann 2022 auf der Party des Vereins rumhĂŒpft.
Irgendwie bedenklich, dass wir fĂŒr die AufklĂ€rung einen Satiriker und sein Recherche Team benötigen.
#cyberclown
GrĂŒne kritisieren âskandalöse VorgĂ€ngeâ um Cyber-Verein
Status Pages done right
In Ausgabe #73 hatte ich mich etwas ĂŒber die âhalbe Wahrheitâ von Status Pages echauffiert, da diese hĂ€ufig zu spĂ€t, gar nicht, oder nur vage aktualisiert werden. Wie man es anders machen kann, zeigte schon Google mit dem Incident Report zu Cloud Filestore und der Störung durch eigene, interne Dienste â solch eine Transparenz ist nicht ĂŒblich.
Auch Honeycomb, ein Distributed Observability Anbieter, zeigt nun mit 2 FĂ€llen eine ausfĂŒhrliche Transparenz, und auch, dass man âvageâ und zugleich detailliert sein kann.
Jedenfalls finde ich es sympathisch, wenn jemand ungenau beschreibt, wie ein kaskadierender Fehler sich aufschaukelt und bisher unbekannte Störungen verursacht.
We had signs in the recent past that the current implementation was reaching its limits and corrective work was scheduled, but we apparently hit a yet-unknown tipping point during this incidentâŠ.
Most of the work that day was spent trying various mitigation techniques to re-stabilize the cluster, but most failed.
SĂ€tze wie diese sind einfach nur erfrischend ehrlich und machen die Company sympathisch â wer kennt solche Situationen denn nicht?
- Incident Ingestion delays vom 8.9.2022 bei HoneyComb
- Trigger & Querying degraded einen Tag spÀter
und ja, auch wenn sie in 2022 vergessen haben, den certbot
anzuschieben, um ein aktuelles SSL Zertifikat fĂŒr Ihre Website zu bekommen, dann haben sie mit Transparenz kein Problem.
Ingestion delays â Incident Report for Honeycomb
Parqet.com: ausfĂŒhrlicher MongoDB Performance Guide
Die Entwickler der deutschen Aktien Tracking App Parqet sind MongoDB Heavy User. In einem ausfĂŒhrlichen Performance Guide erklĂ€rt Entwickler Kevin GrĂŒnberg typische Stolpersteine, Analyse und Optimierungsmöglichkeiten bei Verwendung der populĂ€ren NoSQL Database.
Unter anderem sind auch bei MongoDB Indexe fĂŒr schnelle Query Antworten wichtig â auch die passende Index Kombination (Compound Indexes) ist je nach Query Field wichtig fĂŒr die Performance der Query.
In einer weiteren Analyse stellt Kevin MongoDB Komprimierungen vor und erlĂ€utert das Konzept von paketweiser Query Verarbeitung in MongoDB. Und schlieĂlich ist auch in MongoDB ein vernĂŒnftiges Connection Pooling essentiell.
Dedicated âKali Linuxâ Root Server kostenlos
Die Hacker Gruppe âThe Hackerâs Choiceâ hat kostenlose Kali Root Server fĂŒr Debugging Zwecke bereitgestellt.
Du bekommst eine Instanz einfach durch einen SSH Connect per ssh [email protected]
(Password âsegfaultâ).
Der Server existiert nur, so lange ihr eingeloggt seid und zerstört sich nach dem logout selbst.
Das Filesystem ist verschlĂŒsselt, DNS ebenso. ZusĂ€tzlich gibt es einen Zugriffsweg ĂŒber TOR und eine .onion Adresse.
Ausgehender Traffic wird ĂŒber NodVPN/Cryptostprm/Mullvad geroutet.
Du kannst dort tools installieren, eine Tor Site hosten oder eben Security Issues debuggen â ein kleines Tutorial findest du hier.
Es werden keine Logs gespeichert â die Server selbst sind mit KVM virtualisiert.
PostgreSQL 15 released
Am 13. Oktober 2022 wurde PostgreSQL 15 veröffentlicht. Einige Features des neuen Releases der âmost advanced open source databaseâ:
- Improved Sort Performance: Sortierungen sollen sowohl in-memory wie auch auf der Disk um 25%-400% schneller sein als in vorherigen Versionen â abhĂ€ngig von den verwendeten Data Types.
SELECT DISTINCT
Queries können nun parallel ausgefĂŒhrt werden. - Compression: PostgreSQL 15 unterstĂŒtzt nun LZ4 und Zstandard (zstd) fĂŒr Komprimierungen â
pq_basebackup
kann nun in gzip, LZ4 und zstd komprimieren - Expressive Developer Features: Du kannst nun
MERGE
verwenden und damit SQL Statements kombinieren, beispielsweise ein conditionalINSERT, UPDATE
undDELETE
- More Options with Logical Replication: Du kannst nun per Filter bestimmen, welche Spalten oder Zeilen in andere Instanzen repliziert werden sollen.
- Logging and Configuration Enhancements: PostgreSQL kann nun per
jsonlog
strukturierte Log Dateien schreiben â die ihr sehr viel einfacher in eurem Log Management verarbeiten könnt.
Dazu gibt es noch diverse neue Statistiken, Ănderungen an den Default Permission und diverse weitere Funktionen.
Viel SpaĂ mit PostgreSQL 15.
Schmunzelecke
Auf ifuckinghatejira.com gibt es nach dem Klick auf den Dinosaurier diverse Quotes zu Verfehlungen von Atlassian Jira, wie beispielsweise Nummer 39 hier.
đĄ Link Tipps aus der Open Source Welt
Table Dog: Stripe Datenexport
Mit Table Dog kannst du deine Stripe Account Daten in eine SQLite Datenbank exportieren oder im JSON Format ablegen und in anderen BI Systemen weiterverarbeiten.
Mit Datasette kannst du diese SQLite Daten dann in einem Web Frontend analysieren â Demo hierzu.
https://github.com/tabledog/tdog-cli
Google Services Lookup fĂŒr ex-googler
Xg2xg ist eine Liste mit Tools âby ex-googlers, for ex-googlersâ, um fĂŒr gewohnt interne Lösungen externe Alternativen zu finden. Diese Lösungen können von der Google Cloud kommen oder sind dann teilweise Open Source.
Beispielsweise fĂŒr den Google internen Dienst âMapReduceâ gibt es als Alternative Apache Hadoop & Spark, fĂŒr âProtocol Bufferâ dann Protobuf und Capân Proto.
https://github.com/jhuangtw/xg2xg
Skyplane â Cloud Data Transfer
Skyplane ist ein âblazing fastâ Datentransfer fĂŒr den Transfer und Sync zwischen den Objektspeichern der 3 Hyperscaler. Skyplane kann von Google Cloud Storage zu AWS S3 und Azure Blob Storage syncen.
Laut eigenen Angaben ist dies dann bis zu 110x schneller als mit AWS DataSync, und dabei auch 4x gĂŒnstiger.