Всё пошло по пайплайну | IT Notes
611 subscribers
98 photos
2 videos
52 links
Заметки одного айтишника.
Пишу про DevOps, IT, о жизни и движению вперёд.
Добро пожаловать 😌
Download Telegram
Путешествие подходит к концу 🛫
Пару лет назад я не мог позволить себе отдыхать за границей, максимум выехать за город на выходных. Сейчас осознаю, как всё изменилось. Без резкого взлета. Просто поставленная цель, много работы и постепенный рост.
Спасибо всем, кто помогал на пути и помогает до сих пор 🤝
Спасибо каждому кто здесь, за мотивацию двигаться дальше 💞
Увидимся дома ☺️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥12❤‍🔥76
#гайд

Вернулся с отпуска с новыми силами
Допилил гайд по установке GitLab в Kubernetes
Пошагово, с разбором мест, где чаще всего возникают ошибки
https://itzm.tech/p/install_gitlab/

Если будете ставить и что-то пойдёт не так напишите, разберём
🔥63👍3
Врываемся в рабочую неделю
😁11🤝4
10 читерских Linux-команд🐧

Никаких алиасов. Никаких кастомных скриптов.
Только встроенные возможности shell и стандартные инструменты.

1. sudo !! Повторить прошлую команду с sudo
apt update
sudo !!

Забыл sudo? Не перепечатывай всю команду заново.

2. !$ и Alt + . вставка последнего аргумента
mkdir -p /opt/app/new
cd !$

Или просто нажми Alt + .
Экономит кучу времени, когда работаешь с длинными путями.

3. Создание пачки файлов и папок
mkdir -p /var/www/{cache,static,uploads}

touch file-{1..10}.csv

Одна команда создаст сразу несколько объектов.

4. tee - смотреть и сохранять вывод одновременно
make 2>&1 | tee build.log

Лог сохраняется, а вывод видно в реальном времени.
2>&1 нужен, чтобы сохранить ещё и stderr, а не только stdout.

5. Поиск с include/exclude поиск без мусора
grep -RIn \
--include='*.py' \
--exclude-dir={.git,venv,node_modules} \
'TODO' .

Ищет только там, где нужно.

6. Сделать CSV читаемым
cut -d ',' -f1,4 users.csv \
| column -s ',' -t

CSV превращается в нормальную таблицу.

7. cd - мгновенный возврат
cd /var/log
cd -

Переключение между двумя каталогами.
Alt+Tab, только для shell.

8. История shell как суперсила
history | grep docker

!248

Нашёл старую команду и мгновенно запустил снова.
Перестаёшь перепечатывать километровые команды.

9. watch - Мониторинг в реальном времени
watch -d -n1 'df -h /'

Команда автоматически обновляется каждую секунду.
-d подсвечивает изменения.

10. tail -F следить за логами как профи
tail -F /var/log/nginx/access.log

Продолжает следить за файлом даже после logrotate.
Для дебага это просто база.

Бонус: xargs превратит вывод одной команды в аргументы другой
docker ps -q | xargs docker stop

Останавливает все контейнеры одной строкой.
Unix пайп на максималках.

Теперь использование Linux терминала станет ещё более удобным для тебя 🤝

Если будет много реакций, то скоро сделаю ещё подборку 👾
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍43
#гайд

Устанавливаем ArgoCD в кубер через Kustomize

Арго в кластере автоматически синхронизирует Kubernetes с конфигурацией и кодом из Git репозитория.
Двигаемся в GitOps.

https://itzm.tech/p/argocd_install/
🔥52👍2
Я частенько узнаю о новинках и изменениях, когда они уже устаревают 😄
В связи с этим - Новая рублика #дайджест в котором я буду собирать новости из ИТ за прошедшую неделю, чтобы быть в курсе всех новшеств и делиться с вами 🤝

DevOps

1. Kubernetes 1.36: Метрики PSI (Pressure Stall Information) в Kubernetes перешли в статус общедоступных.
Kubernetes добавил стабильные PSI-метрики для node, pod и container. Теперь можно точнее видеть, где workload реально упирается в CPU, память или I/O, а не просто смотреть на utilization.
Источник: https://kubernetes.io/blog/2026/05/12/kubernetes-v1-36-psi-metrics-ga/

2. Kubernetes deprecated Service.spec.externalIPs
В Kubernetes 1.36 поле .spec.externalIPs официально помечено как deprecated. Причина — старые security-риски и небезопасное поведение по умолчанию.
Источник: https://kubernetes.io/blog/2026/05/14/kubernetes-v1-36-deprecation-and-removal-of-service-externalips/

3. Kubernetes Mixed Version Proxy стал Beta
Mixed Version Proxy в Kubernetes 1.36 перешёл в Beta и теперь включается по умолчанию. Фича помогает при апгрейдах control plane, когда API servers временно работают на разных версиях.
Источник: https://kubernetes.io/blog/2026/05/15/kubernetes-1-36-feature-mixed-version-proxy-beta/

Big Tech

4. Google Cloud ускоряет старт GKE-нод до 4 раз
Google Cloud обновил provisioning-логику для VM и GKE nodes. По заявлению Google, новые механизмы позволяют GKE-нодам стартовать до 4 раз быстрее.
Источник: https://cloud.google.com/blog/products/containers-kubernetes/gke-node-startup-gets-faster

5. OpenAI добавила Codex в мобильный ChatGPT
Codex теперь можно использовать из мобильного приложения ChatGPT: смотреть активные задачи, применять команды, проверять изменения и результаты тестов прямо с телефона.
AI постепенно превращаются из «чат-бота для кода» в полноценный фоновый workflow инструмент.
Источник: https://openai.com/index/work-with-codex-from-anywhere/

Security

6. Fragnesia: новая Linux kernel LPE-уязвимость
Раскрыта CVE-2026-46300, Fragnesia — локальная privilege escalation уязвимость в Linux ядре. Ubuntu помечает её как High приоритет из-за простой эскалации прав до root.
Источник: https://ubuntu.com/security/CVE-2026-46300

Community

7. CNCF: AI gateways на Rust, Envoy и Kubernetes
В CNCF показали практический туториал по расширению AI gateways через Rust-модули для Envoy, kgateway и agentgateway. Тема AI gateway постепенно становится отдельным инфраструктурным слоем для LLM-трафика.
Источник: https://www.cncf.io/blog/2026/05/15/extending-ai-gateways-with-rust-custom-transformations-in-agentgateway-and-kgateway/
👍6🔥3🤝2
Сделал новый #гайд
Подключение GitLab к LDAPS FreeIPA.
Сценарий такой: GitLab живёт в Kubernetes, пользователи уже есть в домене, и чтобы не создавать их ручками прикручиваем доменную авторизацию.

https://itzm.tech/p/gitlab_ldap/
🔥5👍32
#дайджест за неделю

DevOps / Infra

1. OpenTelemetry стал зрелым проектом CNCF
OpenTelemetry официально получил статус Graduated в CNCF - это уровень зрелости для проектов, которые уже широко используются в продакшене.
OpenTelemetry помогает собирать метрики, логи и трассировки приложений в едином формате. Проще говоря, это стандартный способ понять, что происходит внутри сервисов, где тормозит система и почему что-то сломалось. Можно собирать данные одним способом, а потом отправлять их в разные системы мониторинга и анализа.
Источник: https://www.cncf.io/announcements/2026/05/21/cloud-native-computing-foundation-announces-opentelemetrys-graduation-solidifying-status-as-the-de-facto-observability-standard/

2. GitLab 19.0: больше безопасности и автоматизации в разработке

GitLab выпустил версию 19.0. Среди важных изменений: встроенное управление секретами, улучшенная проверка зависимостей через SBOM и новые AI-возможности для работы с merge request.
SBOM - это список компонентов, из которых состоит приложение: библиотеки, зависимости и их версии. Такой список помогает быстрее понять, есть ли в проекте уязвимые зависимости.
GitLab продолжает превращаться в единую платформу, где рядом живут код, сборка, проверка безопасности, секреты и автоматизация.
Источник: https://docs.gitlab.com/releases/19/gitlab-19-0-released/

Big Tech

3. Google выпустила Gemini 3.5 Flash и делает ставку на AI-агентов.
На Google I/O компания представила Gemini 3.5 и начала с релиза 3.5 Flash - модели, которую Google позиционирует как сильную для кодинга и агентных workflow. Модель доступна в Gemini app, Search AI Mode, Gemini API, Android Studio и enterprise-инструментах. Google явно смещает фокус от чат-бота к агентам, которые могут выполнять задачи в продуктах, коде и enterprise-сценариях.
Источник: https://kod.ru/google-io-2026-vse-annonsy

4. Nvidia снова показала, насколько AI зависит от железа
Nvidia отчиталась за квартал: выручка выросла на 85% до $81,62 млрд. Главная причина: высокий спрос на чипы для AI и датацентров. Весь AI-бум держится не только на моделях и приложениях, но и на инфраструктуре: видеокартах, серверах, датацентрах и энергии. Nvidia остаётся одним из главных игроков в этой цепочке.
Источник: https://apnews.com/article/955c699a0c91c423edc81b7903b80f85

Security

5. GitHub подтвердил утечку внутренних репозиториев через вредоносное расширение
GitHub сообщил, что устройство одного из сотрудников было скомпрометировано через вредоносное расширение для Visual Studio Code.
По оценке GitHub, злоумышленники получили доступ только к внутренним репозиториям GitHub. Признаков утечки пользовательских репозиториев компания на момент публикации не увидела. Параллельно security-исследователи сообщают о новой волне атак на npm-пакеты, GitHub Actions и расширения для редакторов кода.
Рабочее место разработчика - это тоже часть цепочки безопасности. Расширения редактора, локальные токены и автоматические обновления могут стать точкой входа для атаки.
Источник GitHub: https://github.blog/security/investigating-unauthorized-access-to-githubs-internal-repositories/

Community

6. Сообщество обсуждает: можно ли давать AI-агентам доступ к production Kubernetes?
В ветке kubernetes обсуждают, стоит ли подключать AI-агентов к production-кластерам через kubeconfig.
Главная мысль из обсуждения: если и давать доступ, то только с ограничениями через отдельный service account, права только на чтение, строгий RBAC, аудит действий и ручное подтверждение любых команд, которые что-то меняют.
AI уже помогает разбирать проблемы в Kubernetes, но без ограничений такой помощник может стать новым production-риском.
Обсуждение: https://www.reddit.com/r/kubernetes/comments/1tfo466/are_you_giving_ai_agents_access_to_production/
👍5🔥2
#собесы

Easy вопросы, которые может задать HR на первичном собеседовании


Да, иногда на первом созвоне спрашивают не только «расскажите о себе» и «какие ожидания по деньгам», но и базовую технику.
Например, у меня было такое:
- Как найти файл по имени в Linux?
- Как проверить доступность одного хоста с другого?
- Какой командой открыть файл с возможностью листать содержимое?
- Что такое Pod в Kubernetes?
- Из каких основных компонентов состоит Kubernetes?

p.s. Попробуйте ответить сами для себя, без гугла 🧐

Кто сейчас находится в поиске работы или недавно проходил собеседования, с чем сталкиваетесь? Что сложнее всего: мало откликов, техсобесы, вилки, тестовые, много этапов?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6🔥4👍2
#дайджест

Продолжаю собирать важное из IT, DevOps и инфры за неделю.
Чтобы понимать, что тебе это тоже интересно ставь реакцию и рублика продолжит существовать 👍🏻

DevOps / Infra
1. GitHub Actions начнёт отключать старые runner’ы
GitHub вернул минимальные версии для self-hosted runner’ов. Если runner давно не обновлялся, он может перестать регистрироваться и запускать CI/CD-задачи.
Источник: https://github.blog/changelog/2026-06-12-github-actions-minimum-version-enforcement-timeline-for-self-hosted-runners/

2. GitLab выпустил security-обновления для self-managed версий
GitLab закрыл пачку багов в версиях 19.0.2, 18.11.5 и 18.10.8. Это важно для тех, кто держит GitLab у себя и использует его не только как репозиторий, но и как CI/CD-платформу.
Источник: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-2-released/

3. OpenTelemetry двигает OTel-Arrow для более дешёвой телеметрии
OpenTelemetry описал второй этап OTel-Arrow: теперь фокус не только на передаче данных, но и на их обработке внутри pipeline’ов. Тема актуальна для команд, у которых логи, метрики и трейсы растут быстрее бюджета на хранение.
Источник: https://opentelemetry.io/blog/

AI
4. Anthropic запустила Fable 5 и Mythos 5 и почти сразу отключила
Anthropic представила новые модели 9 июня, а 12 июня сообщила о приостановке доступа из-за директивы США. Видимо получилась очень мощной. p.s. Скайнет все ближе.
Источник: https://www.anthropic.com/news/claude-fable-5-mythos-5

Security
5. HTTP/2 Bomb бьёт по httpd, nginx и Envoy

Red Hat описал DoS-уязвимости в HTTP/2 HPACK: небольшой запрос может приводить к большим аллокациям памяти на сервере. Это особенно неприятно для ingress, reverse proxy и API gateway.
Источник: https://access.redhat.com/security/vulnerabilities/RHSB-2026-007

6. В Linux нашли уязвимость для получения root
CVE-2026-23111 связана с nf_tables и может позволить локально повысить права до root. Таким кодом легко может быть задача в CI, процесс в контейнере или пользователь на общедоступном сервере.
Источник: https://ubuntu.com/security/CVE-2026-23111

Community / Open Source
7. В AUR нашли волну вредоносных пакетов

Arch Linux сообщил о массовых вредоносных обновлениях и захватах пакетов в AUR. История снова напоминает, что PKGBUILD - это не просто описание установки, а код, которому часто доверяют почти вслепую.
Источник: https://archlinux.org/news/active-aur-malicious-packages-incident/
👍9🔥2
#live

История о том, как я снова прозрел

Хочу поделиться с вами личной радостью.
Больше 15 лет я носил очки и линзы без которых мир был похож на мыло в качестве 144р. Вывески не читаются, лица расплываются. Знакомые обижались что не здороваюсь с ними когда прохожу мимо, а я их банально не вижу 😄
Два дня назад я решился и сделал коррекцию лазером и скажу - это круто! В голове странная мысль: «похоже на читерство, что люди так видят мир без приспособлений».
Привыкаю к новым краскам, четкости картинки, особенно вечером. Ощущение как будто тебя обновили и теперь ты видишь в 4k.
Многие мои коллеги из ИТ проходили через это и тоже рассказывали о плюсах, я с предвкушением слушал их восторг.
Если нет противопоказаний, однозначно рекомендую.
Одно из самых сильных улучшений качества жизни за последние годы.
🔥115👍4
На сайте дропнул #гайд по подключению репозиториев в ArgoCD

https://itzm.tech/p/argo_repo/
👍5😁5
10 читерских Linux команд. Часть 2 ⚡️🐧

Команды, которые помогают быстрее понять, что происходит на сервере, и не тратить время на рутину.

1. Быстро увидеть упавшие сервисы
systemctl --failed

Не нужно вручную перебирать сервисы. Сразу покажет всё, что находится в состоянии failed.

2. Смотреть логи сервиса только за нужный период
journalctl -u docker -S "-30 min" -f

Покажет сообщения журнала сервиса docker за последние 30 минут и продолжит выводить новые строки в реальном времени.

3. Узнать, кто слушает порт
sudo ss -lntup

Почему 8080 уже занят? или на каком порту вообще поднялся сервис?
В выводе будут порт, протокол и процесс владелец.

4. Поиск процессов, которые съедают память или проц
ps -eo pid,ppid,user,%mem,%cpu,cmd --sort=-%mem | head -n 15

За секунду показывает главных пожирателей RAM. Для CPU замени сортировку:
ps -eo pid,ppid,user,%mem,%cpu,cmd --sort=-%cpu | head -n 15


5. Понять, куда исчезло место на диске
sudo du -xhd1 /var | sort -h

Покажет размеры директорий внутри /var

6. Посмотреть файловые системы и типы разделов
df -hT

Обычный df -h, но с типом файловой системы. Полезно, когда разбираешься, почему место есть, но приложение всё равно пишет No space left on device

7. Копировать большие файлы
rsync -aP /data/ admin@server:/data/

Показывает прогресс, сохраняет права и не заставляет начинать копирование с нуля при обрыве соединения.

8. Не ждать вечно, если команда зависла
timeout 10 curl -I https://site.ru

Через 10 секунд команда будет принудительно остановлена, если не завершилась сама. Полезно для сетевых проверок, скриптов, curl, ssh

9. Найти удалённые файлы, которые всё ещё занимают место
sudo lsof +L1

Ты удалил огромный лог, но место на диске не освободилось? Значит процесс всё ещё держит файл открытым. Команда покажет такие файлы и процесс, который их удерживает.

10. Найти нужную настройку во всех конфигах
grep -RIn --include='*.conf' 'server_name' /etc/nginx

Ищет строку во всех *.conf внутри указанной директории и показывает номер строки.
Подходит для поиска домена, IP, порта, имени upstream, параметра systemd или любой забытой настройки.

Бонус: проверить DNS цепочку целиком
dig +trace site.ru

Полезно, когда домен не открывается, недавно меняли DNS записи или нужно понять, на каком этапе сломалась делегация.

Сохраняй пост. Эти команды дают +100 к скорости дебага, когда сервер уже горит, а времени разбираться с нуля нет 🔥
❤‍🔥8👍5🔥32
#гайд

Твой кластер Kubernetes развалился после сбоя?
Восстанавливать по памяти поздно и вот ты уже ищешь новую работу.
Другое дело, если ты перестраховался и используешь Velero

https://itzm.tech/p/velero_install/
🔥6🤝2