🎮 Пять мини-игр пока llm думает
Пока LLM думает, билд собирается или файл загружается, пользователь смотрит в спиннер. Эту проблему решает
Что это
Библиотека без внешних зависимостей. Все игры нарисованы в стиле 1-bit pixel art на одном
Пять игр на выбор:
-
-
-
-
-
Все пять поддерживают комбо-множитель, бонус за near-miss, три пауэр-апа и пять достижений каждая.
Как использовать
Установка:
Базовый пример:
Пример с LLM-запросом, игра появляется пока идёт ответ и исчезает когда он пришёл:
Пропс
Настройки
Цвет всего элемента меняется одним пропсом
Пример:
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#пульс_индустрии
Пока LLM думает, билд собирается или файл загружается, пользователь смотрит в спиннер. Эту проблему решает
react-waiting-game — React-компонент с пятью встроенными аркадными играми для экранов ожидания.Что это
Библиотека без внешних зависимостей. Все игры нарисованы в стиле 1-bit pixel art на одном
canvas. Управление одной кнопкой — клавиатура, мышь и тач работают одинаково. Компонент SSR-safe и сам ставится на паузу, если вкладка скрыта.Пять игр на выбор:
-
jellyfish — медуза плывёт вверх пока держишь кнопку, тонет когда отпускаешь-
runner — прыжки через кактусы и уклонение от птиц-
gravity — инверсия гравитации между шипами на полу и потолке-
invaders — авто-стрельба вправо, переключение между рядами нажатием-
rhythm — ноты летят в зону попадания, короткий тап или удержание в ритмВсе пять поддерживают комбо-множитель, бонус за near-miss, три пауэр-апа и пять достижений каждая.
Как использовать
Установка:
npm install react-waiting-game
Базовый пример:
import { WaitingArcade } from 'react-waiting-game';
function LoadingScreen() {
return <WaitingArcade game="runner" autoStart />;
}Пример с LLM-запросом, игра появляется пока идёт ответ и исчезает когда он пришёл:
import { useState } from 'react';
import { WaitingArcade } from 'react-waiting-game';
function Chat() {
const [loading, setLoading] = useState(false);
async function ask() {
setLoading(true);
await fetch('/api/chat', { method: 'POST', body: '...' });
setLoading(false);
}
return (
<div>
<button onClick={ask} disabled={loading}>Ask</button>
{loading && (
<WaitingArcade
game="runner"
autoStart
persistHighScore
persistAchievements
/>
)}
</div>
);
}Пропс
paused позволяет поставить игру на паузу снаружи — удобно именно в тот момент, когда ответ пришёл и нужно переключить внимание пользователя.Настройки
Цвет всего элемента меняется одним пропсом
color. Скины переключаются через skin — у каждой игры свои варианты, например ninja или frog для runner, octopus для jellyfish. Лучший счёт и достижения сохраняются в localStorage если передать persistHighScore и persistAchievements.Пример:
<WaitingArcade
game="jellyfish"
skin="octopus"
color="#4f46e5"
persistHighScore
persistAchievements
onGameOver={(score) => console.log('score:', score)}
/>
📍 Навигация: Вакансии • Задачи • Собесы
#пульс_индустрии
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Найдена уязвимость в ядре Linux, которая позволяет непривилегированному пользователю получить права root. Никакого брутфорса, никаких гонок, а всего один Python-скрипт.
Что происходит
Уязвимость живёт на пересечении трёх компонентов ядра.
AF_ALG — сокет, который открывает доступ к криптоподсистеме для любого пользователя без прав. splice() — системный вызов, который передаёт данные между файловыми дескрипторами без копирования, напрямую через ссылки на страницы кеша страниц. И authencesn — AEAD-шаблон для IPsec с поддержкой 64-битных порядковых номеров.В 2017 году в
algif_aead.c добавили оптимизацию: операции AEAD стали выполняться in-place, то есть req->src и req->dst указывают на один и тот же scatterlist. Когда пользователь через splice() подаёт файл в AF\_ALG сокет, страницы с кэшем страниц этого файла попадают прямо в записываемый scatterlist.authencesn при расшифровании использует буфер назначения как временное хранилище для перестановки байт ESN. Конкретно — пишет 4 байта по смещению dst[assoclen + cryptlen], то есть за пределами легитимного буфера вывода. Эти байты он никогда не восстанавливает.В итоге
scatterwalk_map_and_copy доходит до страниц кэша страниц целевого файла и пишет туда 4 байта, которые контролирует атакующий. Операция возвращает ошибку (контрольная сумма не сходится — данные подделаны), но запись в кэш страниц уже произошла.Что контролирует атакующий
Три параметра полностью в руках атакующего:
Первый — какой файл. Любой файл, доступный для чтения текущему пользователю.
Второй — какое смещение. Через параметры
splice() и assoclen можно выбрать конкретные 4 байта внутри кэша страниц нужного файла.Третий — какое значение. Записываемые байты берутся из байт 4–7 AAD, которые атакующий формирует сам через
sendmsg().Как выглядит эксплойт
Цель по умолчанию —
/usr/bin/su, исполняемый файл с битом смены идентификатора пользователя, который есть на всех основных дистрибутивах:a = socket.socket(38, 5, 0) # AF_ALG, SOCK_SEQPACKET
a.bind(("aead", "authencesn(hmac(sha256),cbc(aes))"))
# ... установить ключ, принять request socket u ...
u.sendmsg([b"A"*4 + payload_chunk], [cmsg_headers], MSG_MORE)
os.splice(target_fd, pipe_wr, offset)
os.splice(pipe_rd, alg_fd, offset)
u.recv(...) # вызывает decrypt → запись в page cache
Скрипт итерируется по 4-байтовым чанкам шелл-кода, записывает их в кэш страниц
/usr/bin/su. Затем execve("/usr/bin/su") — ядро читает бинарь из кэша, запускает инжектированный код с UID 0.Как закрыть
Патч убирает оптимизацию 2017 года и возвращает out-of-place операции для AEAD в
algif_aead.c. Теперь req->src указывает на TX SGL, req->dst на RX SGL. Страницы page cache больше не попадают в записываемый scatterlist.Для немедленного отключения вектора атаки, до обновления ядра, можно заблокировать модуль:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null
Уязвимость существовала почти десять лет. Каждое из трёх изменений 2011, 2015 и 2017 годов было разумным по отдельности. Проблема возникла на их пересечении, и никто не связал их вместе.
Найдена уязвимость с помощью AI-инструмента Xint Code: исследователь сформулировал поверхность атаки, инструмент за час проанализировал криптоподсистему и выдал CVE-2026-31431 как наиболее критичную находку.
📍 Навигация: Вакансии • Задачи • Собесы
#разбор_полётов
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Митчелл Хашимото, создатель Vagrant и Terraform, объявил, что его терминал Ghostty переезжает с GitHub. Решение приняли после месяцев обсуждений, хотя крупный сбой 27 апреля 2026 года совпал по времени случайно.
Хашимото зарегистрирован на GitHub с февраля 2008 года, пользователь номер 1299. Восемнадцать лет он открывал платформу каждый день.
Последний месяц он вёл журнал, где отмечал дни, когда сбои GitHub мешали работе. Крестик стоит почти на каждой дате. В день написания поста GitHub Actions не работал около двух часов прямо во время ревью PR.
Проблема не в Git как таком. Инфраструктура вокруг него — issues, pull requests, Actions — стала нестабильной настолько, что мешает нормально делать работу каждый день.
📍 Навигация: Вакансии • Задачи • Собесы
#пульс_индустрии
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2👏1
Термин «ничего общего» звучит просто, но за ним стоит фундаментальное решение о том, как узлы системы взаимодействуют друг с другом: у них разные конфиги или разные ноды? Может у них нет общей папки?
Вообще вопрос с собеса звучит так:
Что такое архитектура «ничего общего»
📍 Навигация: Вакансии • Задачи • Собесы
#задача_со_звёздочкой
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🌐 Kubernetes v1.36: многоуровневая защита памяти через Memory QoS
Kubernetes v1.36 обновил механизм Memory QoS на узлах с cgroup v2. Теперь защита памяти назначается по уровням в зависимости от QoS-класса пода, а не по единому правилу для всех.
Какую проблему это решает
До этого у Kubernetes была одна беда: планировщик учитывал запросы памяти при размещении пода, но ядро Linux не знало ничего о том, что эта память «зарезервирована».
Под с requests: 512Mi мог потерять свою память под давлением так же легко, как под без каких-либо запросов вообще. В cgroup v1 это нельзя было исправить — там просто нет нужных инструментов.
cgroup v2 принесла два новых параметра:
Как это работает в v1.36
Политика называется
• Guaranteed-поды получают
• Burstable-поды получают
• BestEffort-поды не получают никакой защиты.
Дополнительно для Burstable-подов kubelet выставляет
Это даёт 10% «буфер» до жёсткого лимита
Как включить
Функция находится в alpha и по умолчанию выключена. Включается через feature gate в конфигурации kubelet:
Дополнительно можно настроить политику резервирования через параметр
Требования
Нужны Linux с cgroup v2 и ядро версии 5.9 или выше. На более старых ядрах есть баг: когда под упирается в
Поддержка со стороны CRI-рантайма тоже обязательна. Сейчас это
Что изменилось по сравнению с предыдущими версиями
В v1.27 была попытка перевести фичу в beta, но её заблокировал именно тот баг с livelock на старых ядрах. В v1.36 добавили метрики на уровне ноды, механизм отката (rollback reconciliation) и возможность тонкой настройки. Логика выставления
➡️ Блог k8s
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#арсенал_инженера
Kubernetes v1.36 обновил механизм Memory QoS на узлах с cgroup v2. Теперь защита памяти назначается по уровням в зависимости от QoS-класса пода, а не по единому правилу для всех.
Какую проблему это решает
До этого у Kubernetes была одна беда: планировщик учитывал запросы памяти при размещении пода, но ядро Linux не знало ничего о том, что эта память «зарезервирована».
Под с requests: 512Mi мог потерять свою память под давлением так же легко, как под без каких-либо запросов вообще. В cgroup v1 это нельзя было исправить — там просто нет нужных инструментов.
cgroup v2 принесла два новых параметра:
memory.min (жёсткая защита, ядро не тронет эту память ни при каких условиях) и memory.low (мягкая защита, ядро постарается не трогать, но может при крайней нехватке). Memory QoS использует оба.Как это работает в v1.36
Политика называется
TieredReservation и работает так.• Guaranteed-поды получают
memory.min, равный requests. Ядро гарантирует эту память безусловно.• Burstable-поды получают
memory.low, равный requests. Ядро постарается сохранить эту память, но при сильном давлении может забрать.• BestEffort-поды не получают никакой защиты.
Дополнительно для Burstable-подов kubelet выставляет
memory.high — порог, при превышении которого начинается троттлинг. Считается по формуле:memory.high = requests + 0.9 * (limits - requests)
Это даёт 10% «буфер» до жёсткого лимита
memory.max, чтобы под не уходил в OOM kill резко.Как включить
Функция находится в alpha и по умолчанию выключена. Включается через feature gate в конфигурации kubelet:
apiVersion: kubelet.config.k8s.io/v1beta1
kind: KubeletConfiguration
featureGates:
MemoryQoS: true
Дополнительно можно настроить политику резервирования через параметр
memoryReservationPolicy. Если хотите отключить memory.min без отключения всей фичи — ставите Disabled. Если хотите убрать ранний троттлинг — memoryThrottlingFactor: 1.0.Требования
Нужны Linux с cgroup v2 и ядро версии 5.9 или выше. На более старых ядрах есть баг: когда под упирается в
memory.high, процесс зависает вместо того, чтобы двигаться к OOM kill. В v1.36 kubelet логирует предупреждение при старте, если ядро старше 5.9 и фича включена.Поддержка со стороны CRI-рантайма тоже обязательна. Сейчас это
containerd и CRI-O.Что изменилось по сравнению с предыдущими версиями
В v1.27 была попытка перевести фичу в beta, но её заблокировал именно тот баг с livelock на старых ядрах. В v1.36 добавили метрики на уровне ноды, механизм отката (rollback reconciliation) и возможность тонкой настройки. Логика выставления
memory.min тоже поправлена: раньше при requests = 0 memory.min мог выставляться некорректно, теперь сбрасывается в 0 явно.📍 Навигация: Вакансии • Задачи • Собесы
#арсенал_инженера
Please open Telegram to view this post
VIEW IN TELEGRAM
Если нужен Word или Excel на Linux, обычно выбор невелик: настроить Wine с его танцами с бубном, поднять полноценную ВМ или смириться с LibreOffice.
winpodx предлагает другой путь — запустить Windows-приложение прямо из меню рабочего стола, как обычную Linux-программу.Что это такое
winpodx поднимает Windows-контейнер через Podman или Docker на базе и пробрасывает приложения на рабочий стол через FreeRDP. Каждое приложение открывается в отдельном окне без полного десктопа Windows. Написан на Python 3.11+, без внешних зависимостей.Проект молодой: первый релиз
v0.1.0 вышел в апреле 2026 года.Что умеет
Из коробки поддерживаются 14 приложений: встроенные в Windows (
Notepad, Explorer, Paint, PowerShell) и те, что нужно установить вручную (Word, Excel, PowerPoint, VS Code, Teams). Можно добавить любое своё приложение через TOML-конфиг.Помимо базового запуска:
• Буфер обмена и звук работают по умолчанию через RDP.
• USB-накопители монтируются автоматически: подключаете флешку на Linux,
PowerShell-скрипт на стороне Windows присваивает ей букву диска.• HiDPI определяется сам, поддерживаются GNOME, KDE, Sway, Hyprland, Cinnamon.
• Контейнер паузится при простое и возобновляется при следующем запуске.
• Каждые 7 дней RDP-пароль меняется автоматически.
• Qt6-трей для управления контейнером прямо из панели задач.
Как установить:
git clone https://github.com/kernalix7/winpodx.git
cd winpodx
./install.sh
Скрипт сам определит дистрибутив и установит нужные зависимости с подтверждением перед каждым шагом. После этого все 14 приложений появятся в меню рабочего стола.
Как запустить:
winpodx app run word # открыть Word
winpodx app run word ~/doc.docx # открыть конкретный файл
winpodx app run desktop # полный десктоп Windows
При первом запуске
winpodx сам сгенерирует конфиг, поднимет контейнер и настроит RDP. Ничего делать вручную не нужно.Добавить своё приложение:
mkdir -p data/apps/myapp
cat > data/apps/myapp/app.toml << 'EOF'
name = "myapp"
full_name = "My Application"
executable = "C:\\Program Files\\MyApp\\myapp.exe"
categories = ["Utility"]
mime_types = []
EOF
winpodx app install myapp
Конфигурация
Файл живёт в
~/.config/winpodx/winpodx.toml с правами 0600. Основные параметры:[rdp]
scale = 100 # масштаб, определяется автоматически
password_max_age = 7 # дней до ротации пароля
[pod]
backend = "podman"
win_version = "11" # 11 | 10 | ltsc10 | tiny11 | tiny10
cpu_cores = 4
ram_gb = 4
idle_timeout = 0 # секунды до автоприостановки, 0 = выкл.
winpodx делает то же, что winapps и LinOffice, но идёт дальше: нулевая ручная настройка, поддержка любых приложений (не только Office), автоматическая ротация пароля, работа с USB и звуком из коробки.📍 Навигация: Вакансии • Задачи • Собесы
#арсенал_инженера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 Релизы недели
Много кто обновился за прошедшую неделю, собрали самое интересное.
— LXQt 2.4.0
— Git 2.54
— nxs-universal-chart 3.0
— Теневой бан на hh
— Ghostty уходит с GitHub
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#дайджест_недели
Много кто обновился за прошедшую неделю, собрали самое интересное.
— LXQt 2.4.0
— Git 2.54
— nxs-universal-chart 3.0
— Теневой бан на hh
— Ghostty уходит с GitHub
📍 Навигация: Вакансии • Задачи • Собесы
#дайджест_недели
Please open Telegram to view this post
VIEW IN TELEGRAM
IT-рынок изменился: конкуренция за вакансии выросла в 3–5 раз, зато крупные компании всё равно ужесточают отбор. Психологические тесты, стресс-интервью, ИИ-собеседник в Telegram и проверка на «культурный фит» — это уже реальный процесс найма в 2026-м.
Почему так происходит и что с этим делать
📍 Навигация: Вакансии • Задачи • Собесы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 apt 3.3.0: что изменилось
Вышел новый релиз
Убрали предупреждение о нестабильном CLI
Раньше
Исправления багов
Закрыли багу, что при отмене транзакции загрузки
Также починили разбор паттернов
Улучшения кода
Несколько участников почистили внутренности. Заменили
Интерфейс
➡️ Источник
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#пульс_индустрии
Вышел новый релиз
apt версии 3.3.0. Это пакетный менеджер, которым пользуется каждый, кто работает с Debian или Ubuntu.Убрали предупреждение о нестабильном CLI
Раньше
apt предупреждал, что его интерфейс командной строки может меняться. Теперь это предупреждение убрали. Причина простая: появился флаг --cli-version, который позволяет явно указать нужную версию CLI. Старые версии будут устаревать по расписанию, а не внезапно.Исправления багов
Закрыли багу, что при отмене транзакции загрузки
pkgAcqMetaClearSig не прерывал её корректно, а pkgAcqMetaBase мог зафиксировать InRelease раньше других элементов транзакции.Также починили разбор паттернов
apt patterns для зависимостей типа pre-depends. Раньше они могли парситься некорректно.Улучшения кода
Несколько участников почистили внутренности. Заменили
std::basic_string_view на std::span в модуле хешей, перевели часть кода на range-based for loop, emplace_back, make_unique и устранили несколько мелких утечек памяти. Это не меняет поведение снаружи, но делает код чище.Интерфейс
history-list теперь масштабируется по ширине экрана, а ShortenCommand стал чуть быстрее.📍 Навигация: Вакансии • Задачи • Собесы
#пульс_индустрии
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🦾 Почему ваши AI-продукты на базе LLM ломаются (и как это чинить)?
Выкатили ИИ-фичу в прод, а она галлюцинирует, падает или выдает мусор? Приглашаем на открытый вебинар, где разберем реальную боль внедрения LLM-агентов и научимся делать так, чтобы «всё работало».
🗓️ Когда: 14 мая в 19:00 МСК
⏱️ Формат: 60 минут мяса + 30 минут ответов на ваши вопросы
🧑🏻💻 Кто вещает: Эмиль Сатаев — Backend Platform Developer (8+ лет в разработке). Человек, который своими руками внедряет LLM и агентные системы в реальные коммерческие сервисы.
🎁 Главный бонус для онлайна:
Только участникам прямого эфира подарим уникальный промокод на скидку 10.000 ₽ на большой курс AgentOps.
👉 Занять место на вебинаре
Выкатили ИИ-фичу в прод, а она галлюцинирует, падает или выдает мусор? Приглашаем на открытый вебинар, где разберем реальную боль внедрения LLM-агентов и научимся делать так, чтобы «всё работало».
🗓️ Когда: 14 мая в 19:00 МСК
⏱️ Формат: 60 минут мяса + 30 минут ответов на ваши вопросы
🧑🏻💻 Кто вещает: Эмиль Сатаев — Backend Platform Developer (8+ лет в разработке). Человек, который своими руками внедряет LLM и агентные системы в реальные коммерческие сервисы.
🎁 Главный бонус для онлайна:
Только участникам прямого эфира подарим уникальный промокод на скидку 10.000 ₽ на большой курс AgentOps.
👉 Занять место на вебинаре
❤1
Вы знаете, что хотите сделать, но не помните точную команду. Лезете в Google, копируете что-то с Stack Overflow, правите под себя.
cf делает это так: описываете задачу словами прямо в терминале и получаете список подходящих команд с интерактивным выбором.Что делает
cf принимает запрос на естественном языке и возвращает shell-команды, которые этому запросу соответствуют. Выбранная команда вставляется прямо в строку ввода терминала — её можно сразу отредактировать или выполнить.Пример:
$ cf find large files older than 30 days
> find . -size +100M -mtime +30 -type f
find / -size +100M -type f
find . -mtime +30 -type f -delete
[arrows: navigate] [enter: select] [q: cancel]
Поиск работает через векторные эмбеддинги: запрос превращается в вектор через модель
all-MiniLM-L6-v2, потом ищет ближайшие совпадения в базе через sqlite-vec. В базе 389 команд и 1909 паттернов — у каждой команды несколько описаний разными словами, чтобы поиск находил нужное при разных формулировках.Как установить
git clone https://github.com/stvkoch/Command-Finder ~/codes/cf
cd ~/codes/cf
./install.sh
Скрипт создаст виртуальное окружение, установит зависимости, скачает модель ~80 МБ, заполнит базу и добавит симлинк
cf в ~/.local/bin/. В конце предложит добавить интеграцию с zsh.Как пользоваться
Базовый поиск:
cf "compress a directory"
Несколько режимов вывода:
cf "query" # вставить в буфер zsh
cf --print "query" # вывести в stdout
cf --copy "query" # скопировать в буфер обмена
cf --tmux "query" # отправить в текущую панель tmux
После установки shell-интеграции можно нажать
Ctrl+F прямо в терминале — откроется виджет поиска. Если строка пустая, появится приглашение ввода. Если на строке уже есть текст, он используется как запрос.Деструктивные команды
Команды, которые удаляют файлы, убивают процессы или перезаписывают историю, помечены символом
⚠️. Перед вставкой такой команды cf попросит явно ввести yes.Добавить свои команды
База данных расширяется через JSON-файлы в
src/cf/data/commands/.Структура:
{
"category": "my_tools",
"commands": [
{
"name": "mytool",
"synopsis": "mytool [options] <arg>",
"description": "What mytool does",
"patterns": [
{
"type": "example",
"text": "natural language description",
"command": "mytool --flag value",
"explanation": "brief explanation",
"destructive": false
}
]
}
]
}После добавления пересобираем базу:
cf --seed --force
📍 Навигация: Вакансии • Задачи • Собесы
#арсенал_инженера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Управлять инфраструктурой через Ansible значит писать YAML.
pyinfra убирает это из уравнения: деплой описывается обычным Python-кодом, без DSL и без новых концепций для изучения.pyinfra решает именно это: вы описываете деплой обычным Python-кодом, без DSL и без новых концепций для изучения.Что делает pyinfra
Превращает Python-скрипты в shell-команды и выполняет их на серверах по SSH, в Docker-контейнерах или локально. Работает без агентов, на целевых машинах ничего устанавливать не нужно.
Операции идемпотентны: если пакет уже установлен, повторный запуск ничего не сломает.
Установка:
pip install pyinfra
Быстрый старт прямо из CLI
Установить пакет на удалённый сервер или в Docker-контейнер в одну строку:
# На удалённый сервер
pyinfra my-server.net apt.packages iftop update=true _sudo=true
# В Docker-контейнер
pyinfra @docker/ubuntu apt.packages iftop update=true _sudo=true
Полноценный деплой-скрипт
Те же операции, оформленные в файл
deploy.py:from pyinfra.operations import apt, systemd
apt.packages(
name="Установить nginx",
packages=["nginx"],
update=True,
_sudo=True,
)
systemd.service(
name="Запустить и включить nginx",
service="nginx.service",
running=True,
restarted=True,
enabled=True,
)
Инвентарь описывается в Python-файле
inventory.py:targets = ["web-1.example.com", "web-2.example.com", "@docker/ubuntu"]
Запуск:
pyinfra inventory.py deploy.py
Что важно знать
В скриптах доступен весь Python-экосистем: циклы, условия, импорт любых библиотек вроде
boto3 или requests. Можно получать инвентарь из Terraform, работать с Docker и Vagrant. Перед реальным применением изменений можно сделать dry-run через флаг --dry.Запуск с выводом всех команд для отладки:
pyinfra inventory.py deploy.py -v
pyinfra хорошо подходит командам, которые уже пишут на Python и хотят управлять инфраструктурой без перехода на отдельный язык конфигурации.📍 Навигация: Вакансии • Задачи • Собесы
#арсенал_инженера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Fedora Project выпустила очередной релиз. В этот раз обновилось сразу несколько крупных компонентов, и часть изменений потребует внимания перед обновлением.
Что изменилось
Anaconda теперь создаёт сетевые профили только для тех устройств, которые настраивались при установке. Раньше профили создавались для всех интерфейсов по умолчанию и это часто приводило к лишним записям и путанице в конфигурации после установки.Загрузка
OpenSSL ускорилась: добавлена поддержка directory-hash для ca-certificates. Для большинства задач это незаметно, но на серверах с частыми SSL-операциями разница будет ощутима.Fedora 44 включает Ansible 13. Если вы используете плейбуки, проверьте руководство по миграции, часть синтаксиса изменилась.
MariaDB перешла на версионированную схему пакетов: теперь пакет называется mariadb11.8. При обновлении стоит проверить, что скрипты и конфиги ссылаются на правильные пути.Для тех, кто запускает Windows-приложения через Wine или Steam: в ядро добавлен модуль
NTSYNC. Он улучшает совместимость и производительность. Установите пакет wine-ntsync, и он будет подключаться автоматически при каждой загрузке.Рабочие окружения
Workstation-версия идёт с GNOME 50. Улучшения в accessibility, управлении цветом и remote desktop. Также обновились стандартные приложения: просмотрщик документов, файловый менеджер, календарь.
KDE-версия получила Plasma 6.6 с новым менеджером входа и мастером настройки. Fedora KDE теперь полностью поддерживается в Fedora Ready.
В облачной версии раздел
/boot заменён на btrfs-субтом — образы стали меньше и лучше используют дисковое пространство.Как обновиться
Если уже используете Fedora, обновитесь через стандартный механизм:
sudo dnf upgrade --refresh
sudo dnf install dnf-plugin-system-upgrade
sudo dnf system-upgrade download --releasever=44
sudo dnf system-upgrade reboot
📍 Навигация: Вакансии • Задачи • Собесы
#пульс_индустрии
Please open Telegram to view this post
VIEW IN TELEGRAM
runit это минималистичная система инициализации с автоматическим надзором за процессами. Сервис упал, runit его перезапустит без лишних настроек.runit работает в три этапа: инициализация системы, надзор за сервисами и корректное завершение работы. Основа это runsvdir, который следит за директориями сервисов и запускает runsv для каждого из них.Конфигурация сервиса это shell-скрипт. Без YAML, без XML, без многостраничной документации.
Установка:
# Debian/Ubuntu
sudo apt-get install runit
# Arch Linux
sudo pacman -S runit
# CentOS/RHEL
sudo dnf install runit
Создать сервис
Структура минимальная: директория с исполняемым файлом
run.sudo mkdir -p /etc/sv/webserver
sudo tee /etc/sv/webserver/run << 'EOF'
#!/bin/sh
exec 2>&1
cd /var/www/html
exec python3 -m http.server 8080
EOF
sudo chmod +x /etc/sv/webserver/run
# Включить сервис
sudo ln -s /etc/sv/webserver /etc/service/
Два ключевых правила в
run-скрипте: использовать exec вместо запуска в фоне и перенаправлять stderr через exec 2>&1. Программа должна работать на переднем плане, runit сам управляет процессом.Основные команды через
sv:sv start webserver # запустить
sv stop webserver # остановить
sv restart webserver # перезапустить
sv status webserver # статус
Пример вывода статуса:
run: nginx: (pid 1234) 3600s
down: mysql: 120s, normally up
Логирование через `svlogd`
runit поставляется с собственным логгером. Он умеет в ротацию, фильтрацию и временны́е метки.sudo mkdir -p /etc/sv/webserver/log
sudo tee /etc/sv/webserver/log/run << 'EOF'
#!/bin/sh
exec svlogd -tt /var/log/webserver
EOF
sudo chmod +x /etc/sv/webserver/log/run
sudo mkdir -p /var/log/webserver
Как выглядит миграция с systemd
Типичный unit-файл
systemd:[Service]
Type=simple
User=webuser
WorkingDirectory=/opt/webapp
ExecStart=/opt/webapp/bin/server
Restart=always
Эквивалент в
runit:#!/bin/sh
exec 2>&1
cd /opt/webapp
exec chpst -u webuser /opt/webapp/bin/server
chpst — утилита из runit для запуска процессов от другого пользователя и с ограничениями по ресурсам.Это не замена
systemd в полноценном десктопном окружении, но для серверных задач вполне рабочий вариант.📍 Навигация: Вакансии • Задачи • Собесы
#арсенал_инженера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
HashiCorp объявила о публичном превью HCP Terraform powered by Infragraph на конференции IBM Think 2026. Доступ откроется с 8 мая для квалифицированных US-клиентов HCP Terraform.
Какую проблему решает
Команды, работающие с гибридными и мультиоблачными инфраструктурами, хорошо знают эту боль: данные о ресурсах разбросаны по разным инструментам, нет единой картины того, что происходит в AWS, Azure, GCP и on-prem одновременно.
Когда нужна актуальная информация, её приходится собирать вручную из разных источников. К моменту, когда данные готовы к анализу, они уже устарели.
Что такое Infragraph
Infragraph это централизованный граф знаний с событийно-ориентированным обновлением данных. Он подключается напрямую к вашим облачным провайдерам и собирает актуальное состояние инфраструктуры в одном месте. Для более глубоких или кастомных потоков данных доступен Terraform Search.Зачем это нужно:
• Единый источник правды по всему estate: AWS, Azure, GCP, on-prem
• Запросы к инфраструктуре на естественном языке для CloudOps и security-команд
• Актуальная информация о том, кто владеет ресурсами и за что отвечает
• Основа для будущей автоматизации через AI-агентов
Первые шаги после входа:
1. Добавьте подключение к AWS,
HCP Terraform и HCP Packer — увидите, как ваш cloud estate связан с инфраструктурой как кодом2. Запросите неуправляемые ресурсы или ресурсы со старой версией Terraform
# Пример: вход в HCP-консоль
https://portal.cloud.hashicorp.com/sign-in
→ Infragraph → Connections → Add connection
Пока это превью с ограниченным доступом, но направление понятное: единый граф данных как фундамент для автоматизации и работы AI-агентов с инфраструктурой.
📍 Навигация: Вакансии • Задачи • Собесы
#пульс_индустрии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🎤 Ваши знания по ИИ-агентам + наша аудитория в 1 млн человек = профит
Мы в Proglib активно качаем тему ИИ-агентов. Если вы в теме, то у нас есть предложение 👇
Что с нас?
- Огромный охват: пропиарим ваши соцсети и продукты на 1 000 000+ айтишников.
- Личный бренд: станете узнаваемым экспертом в самой горячей нише 2026 года.
- Никакой рутины: наши редакторы сами упакуют ваши мысли в крутые посты.
Что с вас?
Любой экспертный контент по ИИ-агентам: кейсы из прода, шпаргалки, статьи, наработки по стеку (LangGraph, CrewAI, AutoGen и др.) или просто мысли по архитектуре.
👉 Стать экспертом и заявить о себе
Мы в Proglib активно качаем тему ИИ-агентов. Если вы в теме, то у нас есть предложение 👇
Что с нас?
- Огромный охват: пропиарим ваши соцсети и продукты на 1 000 000+ айтишников.
- Личный бренд: станете узнаваемым экспертом в самой горячей нише 2026 года.
- Никакой рутины: наши редакторы сами упакуют ваши мысли в крутые посты.
Что с вас?
Любой экспертный контент по ИИ-агентам: кейсы из прода, шпаргалки, статьи, наработки по стеку (LangGraph, CrewAI, AutoGen и др.) или просто мысли по архитектуре.
👉 Стать экспертом и заявить о себе