Всё пошло по пайплайну | IT Notes
611 subscribers
98 photos
2 videos
52 links
Заметки одного айтишника.
Пишу про DevOps, IT, о жизни и движению вперёд.
Добро пожаловать 😌
Download Telegram
Теперь детальнее.
Улетели впервые в Турцию. На самом деле не ожидали что тут так много разнообразного. Рассчитывали только на отельный отдых, а теперь в отеле бываем только во время завтрака 😁
Все летает, открывается без «приседаний». Небо спокойное.
Для нас это дико, а для местных абсолютная норма.
У четвероногих друзей есть свой целый парк с прудом и рыбами 🐈‍⬛
Водичка в среднем по 30 рублей за 1.5 литра. Пепси, кола по 85 рублей за 0.33. Пивас по 100 деревянных. Давно такого не видел 😳
Не все дешево как может показаться, но цены нормальные.
Отношение к русским туристам нейтральное, по крайне мере в отельных районах, за другие не скажу.
Вечера пока прохладные, но днем легко можно обгореть (проверено)
4🔥13❤‍🔥22
Путешествие подходит к концу 🛫
Пару лет назад я не мог позволить себе отдыхать за границей, максимум выехать за город на выходных. Сейчас осознаю, как всё изменилось. Без резкого взлета. Просто поставленная цель, много работы и постепенный рост.
Спасибо всем, кто помогал на пути и помогает до сих пор 🤝
Спасибо каждому кто здесь, за мотивацию двигаться дальше 💞
Увидимся дома ☺️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥12❤‍🔥76
#гайд

Вернулся с отпуска с новыми силами
Допилил гайд по установке GitLab в Kubernetes
Пошагово, с разбором мест, где чаще всего возникают ошибки
https://itzm.tech/p/install_gitlab/

Если будете ставить и что-то пойдёт не так напишите, разберём
🔥63👍3
Врываемся в рабочую неделю
😁11🤝4
10 читерских Linux-команд🐧

Никаких алиасов. Никаких кастомных скриптов.
Только встроенные возможности shell и стандартные инструменты.

1. sudo !! Повторить прошлую команду с sudo
apt update
sudo !!

Забыл sudo? Не перепечатывай всю команду заново.

2. !$ и Alt + . вставка последнего аргумента
mkdir -p /opt/app/new
cd !$

Или просто нажми Alt + .
Экономит кучу времени, когда работаешь с длинными путями.

3. Создание пачки файлов и папок
mkdir -p /var/www/{cache,static,uploads}

touch file-{1..10}.csv

Одна команда создаст сразу несколько объектов.

4. tee - смотреть и сохранять вывод одновременно
make 2>&1 | tee build.log

Лог сохраняется, а вывод видно в реальном времени.
2>&1 нужен, чтобы сохранить ещё и stderr, а не только stdout.

5. Поиск с include/exclude поиск без мусора
grep -RIn \
--include='*.py' \
--exclude-dir={.git,venv,node_modules} \
'TODO' .

Ищет только там, где нужно.

6. Сделать CSV читаемым
cut -d ',' -f1,4 users.csv \
| column -s ',' -t

CSV превращается в нормальную таблицу.

7. cd - мгновенный возврат
cd /var/log
cd -

Переключение между двумя каталогами.
Alt+Tab, только для shell.

8. История shell как суперсила
history | grep docker

!248

Нашёл старую команду и мгновенно запустил снова.
Перестаёшь перепечатывать километровые команды.

9. watch - Мониторинг в реальном времени
watch -d -n1 'df -h /'

Команда автоматически обновляется каждую секунду.
-d подсвечивает изменения.

10. tail -F следить за логами как профи
tail -F /var/log/nginx/access.log

Продолжает следить за файлом даже после logrotate.
Для дебага это просто база.

Бонус: xargs превратит вывод одной команды в аргументы другой
docker ps -q | xargs docker stop

Останавливает все контейнеры одной строкой.
Unix пайп на максималках.

Теперь использование Linux терминала станет ещё более удобным для тебя 🤝

Если будет много реакций, то скоро сделаю ещё подборку 👾
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍43
#гайд

Устанавливаем ArgoCD в кубер через Kustomize

Арго в кластере автоматически синхронизирует Kubernetes с конфигурацией и кодом из Git репозитория.
Двигаемся в GitOps.

https://itzm.tech/p/argocd_install/
🔥52👍2
Я частенько узнаю о новинках и изменениях, когда они уже устаревают 😄
В связи с этим - Новая рублика #дайджест в котором я буду собирать новости из ИТ за прошедшую неделю, чтобы быть в курсе всех новшеств и делиться с вами 🤝

DevOps

1. Kubernetes 1.36: Метрики PSI (Pressure Stall Information) в Kubernetes перешли в статус общедоступных.
Kubernetes добавил стабильные PSI-метрики для node, pod и container. Теперь можно точнее видеть, где workload реально упирается в CPU, память или I/O, а не просто смотреть на utilization.
Источник: https://kubernetes.io/blog/2026/05/12/kubernetes-v1-36-psi-metrics-ga/

2. Kubernetes deprecated Service.spec.externalIPs
В Kubernetes 1.36 поле .spec.externalIPs официально помечено как deprecated. Причина — старые security-риски и небезопасное поведение по умолчанию.
Источник: https://kubernetes.io/blog/2026/05/14/kubernetes-v1-36-deprecation-and-removal-of-service-externalips/

3. Kubernetes Mixed Version Proxy стал Beta
Mixed Version Proxy в Kubernetes 1.36 перешёл в Beta и теперь включается по умолчанию. Фича помогает при апгрейдах control plane, когда API servers временно работают на разных версиях.
Источник: https://kubernetes.io/blog/2026/05/15/kubernetes-1-36-feature-mixed-version-proxy-beta/

Big Tech

4. Google Cloud ускоряет старт GKE-нод до 4 раз
Google Cloud обновил provisioning-логику для VM и GKE nodes. По заявлению Google, новые механизмы позволяют GKE-нодам стартовать до 4 раз быстрее.
Источник: https://cloud.google.com/blog/products/containers-kubernetes/gke-node-startup-gets-faster

5. OpenAI добавила Codex в мобильный ChatGPT
Codex теперь можно использовать из мобильного приложения ChatGPT: смотреть активные задачи, применять команды, проверять изменения и результаты тестов прямо с телефона.
AI постепенно превращаются из «чат-бота для кода» в полноценный фоновый workflow инструмент.
Источник: https://openai.com/index/work-with-codex-from-anywhere/

Security

6. Fragnesia: новая Linux kernel LPE-уязвимость
Раскрыта CVE-2026-46300, Fragnesia — локальная privilege escalation уязвимость в Linux ядре. Ubuntu помечает её как High приоритет из-за простой эскалации прав до root.
Источник: https://ubuntu.com/security/CVE-2026-46300

Community

7. CNCF: AI gateways на Rust, Envoy и Kubernetes
В CNCF показали практический туториал по расширению AI gateways через Rust-модули для Envoy, kgateway и agentgateway. Тема AI gateway постепенно становится отдельным инфраструктурным слоем для LLM-трафика.
Источник: https://www.cncf.io/blog/2026/05/15/extending-ai-gateways-with-rust-custom-transformations-in-agentgateway-and-kgateway/
👍6🔥3🤝2
Сделал новый #гайд
Подключение GitLab к LDAPS FreeIPA.
Сценарий такой: GitLab живёт в Kubernetes, пользователи уже есть в домене, и чтобы не создавать их ручками прикручиваем доменную авторизацию.

https://itzm.tech/p/gitlab_ldap/
🔥5👍32
#дайджест за неделю

DevOps / Infra

1. OpenTelemetry стал зрелым проектом CNCF
OpenTelemetry официально получил статус Graduated в CNCF - это уровень зрелости для проектов, которые уже широко используются в продакшене.
OpenTelemetry помогает собирать метрики, логи и трассировки приложений в едином формате. Проще говоря, это стандартный способ понять, что происходит внутри сервисов, где тормозит система и почему что-то сломалось. Можно собирать данные одним способом, а потом отправлять их в разные системы мониторинга и анализа.
Источник: https://www.cncf.io/announcements/2026/05/21/cloud-native-computing-foundation-announces-opentelemetrys-graduation-solidifying-status-as-the-de-facto-observability-standard/

2. GitLab 19.0: больше безопасности и автоматизации в разработке

GitLab выпустил версию 19.0. Среди важных изменений: встроенное управление секретами, улучшенная проверка зависимостей через SBOM и новые AI-возможности для работы с merge request.
SBOM - это список компонентов, из которых состоит приложение: библиотеки, зависимости и их версии. Такой список помогает быстрее понять, есть ли в проекте уязвимые зависимости.
GitLab продолжает превращаться в единую платформу, где рядом живут код, сборка, проверка безопасности, секреты и автоматизация.
Источник: https://docs.gitlab.com/releases/19/gitlab-19-0-released/

Big Tech

3. Google выпустила Gemini 3.5 Flash и делает ставку на AI-агентов.
На Google I/O компания представила Gemini 3.5 и начала с релиза 3.5 Flash - модели, которую Google позиционирует как сильную для кодинга и агентных workflow. Модель доступна в Gemini app, Search AI Mode, Gemini API, Android Studio и enterprise-инструментах. Google явно смещает фокус от чат-бота к агентам, которые могут выполнять задачи в продуктах, коде и enterprise-сценариях.
Источник: https://kod.ru/google-io-2026-vse-annonsy

4. Nvidia снова показала, насколько AI зависит от железа
Nvidia отчиталась за квартал: выручка выросла на 85% до $81,62 млрд. Главная причина: высокий спрос на чипы для AI и датацентров. Весь AI-бум держится не только на моделях и приложениях, но и на инфраструктуре: видеокартах, серверах, датацентрах и энергии. Nvidia остаётся одним из главных игроков в этой цепочке.
Источник: https://apnews.com/article/955c699a0c91c423edc81b7903b80f85

Security

5. GitHub подтвердил утечку внутренних репозиториев через вредоносное расширение
GitHub сообщил, что устройство одного из сотрудников было скомпрометировано через вредоносное расширение для Visual Studio Code.
По оценке GitHub, злоумышленники получили доступ только к внутренним репозиториям GitHub. Признаков утечки пользовательских репозиториев компания на момент публикации не увидела. Параллельно security-исследователи сообщают о новой волне атак на npm-пакеты, GitHub Actions и расширения для редакторов кода.
Рабочее место разработчика - это тоже часть цепочки безопасности. Расширения редактора, локальные токены и автоматические обновления могут стать точкой входа для атаки.
Источник GitHub: https://github.blog/security/investigating-unauthorized-access-to-githubs-internal-repositories/

Community

6. Сообщество обсуждает: можно ли давать AI-агентам доступ к production Kubernetes?
В ветке kubernetes обсуждают, стоит ли подключать AI-агентов к production-кластерам через kubeconfig.
Главная мысль из обсуждения: если и давать доступ, то только с ограничениями через отдельный service account, права только на чтение, строгий RBAC, аудит действий и ручное подтверждение любых команд, которые что-то меняют.
AI уже помогает разбирать проблемы в Kubernetes, но без ограничений такой помощник может стать новым production-риском.
Обсуждение: https://www.reddit.com/r/kubernetes/comments/1tfo466/are_you_giving_ai_agents_access_to_production/
👍5🔥2
#собесы

Easy вопросы, которые может задать HR на первичном собеседовании


Да, иногда на первом созвоне спрашивают не только «расскажите о себе» и «какие ожидания по деньгам», но и базовую технику.
Например, у меня было такое:
- Как найти файл по имени в Linux?
- Как проверить доступность одного хоста с другого?
- Какой командой открыть файл с возможностью листать содержимое?
- Что такое Pod в Kubernetes?
- Из каких основных компонентов состоит Kubernetes?

p.s. Попробуйте ответить сами для себя, без гугла 🧐

Кто сейчас находится в поиске работы или недавно проходил собеседования, с чем сталкиваетесь? Что сложнее всего: мало откликов, техсобесы, вилки, тестовые, много этапов?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6🔥4👍2