Всё пошло по пайплайну | IT Notes
611 subscribers
98 photos
2 videos
52 links
Заметки одного айтишника.
Пишу про DevOps, IT, о жизни и движению вперёд.
Добро пожаловать 😌
Download Telegram
#дайджест

Продолжаю собирать важное из IT, DevOps и инфры за неделю.
Чтобы понимать, что тебе это тоже интересно ставь реакцию и рублика продолжит существовать 👍🏻

DevOps / Infra
1. GitHub Actions начнёт отключать старые runner’ы
GitHub вернул минимальные версии для self-hosted runner’ов. Если runner давно не обновлялся, он может перестать регистрироваться и запускать CI/CD-задачи.
Источник: https://github.blog/changelog/2026-06-12-github-actions-minimum-version-enforcement-timeline-for-self-hosted-runners/

2. GitLab выпустил security-обновления для self-managed версий
GitLab закрыл пачку багов в версиях 19.0.2, 18.11.5 и 18.10.8. Это важно для тех, кто держит GitLab у себя и использует его не только как репозиторий, но и как CI/CD-платформу.
Источник: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-2-released/

3. OpenTelemetry двигает OTel-Arrow для более дешёвой телеметрии
OpenTelemetry описал второй этап OTel-Arrow: теперь фокус не только на передаче данных, но и на их обработке внутри pipeline’ов. Тема актуальна для команд, у которых логи, метрики и трейсы растут быстрее бюджета на хранение.
Источник: https://opentelemetry.io/blog/

AI
4. Anthropic запустила Fable 5 и Mythos 5 и почти сразу отключила
Anthropic представила новые модели 9 июня, а 12 июня сообщила о приостановке доступа из-за директивы США. Видимо получилась очень мощной. p.s. Скайнет все ближе.
Источник: https://www.anthropic.com/news/claude-fable-5-mythos-5

Security
5. HTTP/2 Bomb бьёт по httpd, nginx и Envoy

Red Hat описал DoS-уязвимости в HTTP/2 HPACK: небольшой запрос может приводить к большим аллокациям памяти на сервере. Это особенно неприятно для ingress, reverse proxy и API gateway.
Источник: https://access.redhat.com/security/vulnerabilities/RHSB-2026-007

6. В Linux нашли уязвимость для получения root
CVE-2026-23111 связана с nf_tables и может позволить локально повысить права до root. Таким кодом легко может быть задача в CI, процесс в контейнере или пользователь на общедоступном сервере.
Источник: https://ubuntu.com/security/CVE-2026-23111

Community / Open Source
7. В AUR нашли волну вредоносных пакетов

Arch Linux сообщил о массовых вредоносных обновлениях и захватах пакетов в AUR. История снова напоминает, что PKGBUILD - это не просто описание установки, а код, которому часто доверяют почти вслепую.
Источник: https://archlinux.org/news/active-aur-malicious-packages-incident/
👍9🔥2
#live

История о том, как я снова прозрел

Хочу поделиться с вами личной радостью.
Больше 15 лет я носил очки и линзы без которых мир был похож на мыло в качестве 144р. Вывески не читаются, лица расплываются. Знакомые обижались что не здороваюсь с ними когда прохожу мимо, а я их банально не вижу 😄
Два дня назад я решился и сделал коррекцию лазером и скажу - это круто! В голове странная мысль: «похоже на читерство, что люди так видят мир без приспособлений».
Привыкаю к новым краскам, четкости картинки, особенно вечером. Ощущение как будто тебя обновили и теперь ты видишь в 4k.
Многие мои коллеги из ИТ проходили через это и тоже рассказывали о плюсах, я с предвкушением слушал их восторг.
Если нет противопоказаний, однозначно рекомендую.
Одно из самых сильных улучшений качества жизни за последние годы.
🔥115👍4
На сайте дропнул #гайд по подключению репозиториев в ArgoCD

https://itzm.tech/p/argo_repo/
👍5😁5
10 читерских Linux команд. Часть 2 ⚡️🐧

Команды, которые помогают быстрее понять, что происходит на сервере, и не тратить время на рутину.

1. Быстро увидеть упавшие сервисы
systemctl --failed

Не нужно вручную перебирать сервисы. Сразу покажет всё, что находится в состоянии failed.

2. Смотреть логи сервиса только за нужный период
journalctl -u docker -S "-30 min" -f

Покажет сообщения журнала сервиса docker за последние 30 минут и продолжит выводить новые строки в реальном времени.

3. Узнать, кто слушает порт
sudo ss -lntup

Почему 8080 уже занят? или на каком порту вообще поднялся сервис?
В выводе будут порт, протокол и процесс владелец.

4. Поиск процессов, которые съедают память или проц
ps -eo pid,ppid,user,%mem,%cpu,cmd --sort=-%mem | head -n 15

За секунду показывает главных пожирателей RAM. Для CPU замени сортировку:
ps -eo pid,ppid,user,%mem,%cpu,cmd --sort=-%cpu | head -n 15


5. Понять, куда исчезло место на диске
sudo du -xhd1 /var | sort -h

Покажет размеры директорий внутри /var

6. Посмотреть файловые системы и типы разделов
df -hT

Обычный df -h, но с типом файловой системы. Полезно, когда разбираешься, почему место есть, но приложение всё равно пишет No space left on device

7. Копировать большие файлы
rsync -aP /data/ admin@server:/data/

Показывает прогресс, сохраняет права и не заставляет начинать копирование с нуля при обрыве соединения.

8. Не ждать вечно, если команда зависла
timeout 10 curl -I https://site.ru

Через 10 секунд команда будет принудительно остановлена, если не завершилась сама. Полезно для сетевых проверок, скриптов, curl, ssh

9. Найти удалённые файлы, которые всё ещё занимают место
sudo lsof +L1

Ты удалил огромный лог, но место на диске не освободилось? Значит процесс всё ещё держит файл открытым. Команда покажет такие файлы и процесс, который их удерживает.

10. Найти нужную настройку во всех конфигах
grep -RIn --include='*.conf' 'server_name' /etc/nginx

Ищет строку во всех *.conf внутри указанной директории и показывает номер строки.
Подходит для поиска домена, IP, порта, имени upstream, параметра systemd или любой забытой настройки.

Бонус: проверить DNS цепочку целиком
dig +trace site.ru

Полезно, когда домен не открывается, недавно меняли DNS записи или нужно понять, на каком этапе сломалась делегация.

Сохраняй пост. Эти команды дают +100 к скорости дебага, когда сервер уже горит, а времени разбираться с нуля нет 🔥
❤‍🔥8👍5🔥32
#гайд

Твой кластер Kubernetes развалился после сбоя?
Восстанавливать по памяти поздно и вот ты уже ищешь новую работу.
Другое дело, если ты перестраховался и используешь Velero

https://itzm.tech/p/velero_install/
🔥6🤝2
#новостиит

Форсится новость, что OpenAI влипла в крупнейший ИИ-скандал последних месяцев.
Новая нейросеть от OpenAI вышла из-под контроля, сбежала из изоляции и взломала Hugging Face.

По данным OpenAI, инцидент произошёл во время испытаний GPT-5.6 Sol и ещё одной экспериментальной модели. В закрытом бенчмарке Exploit Gym нейросетям поручили искать уязвимости в полностью изолированной среде без доступа к интернету.

Что случилось:
1. Модель смогла выбраться из изолированного контейнера и получить доступ к сети;

2. Затем направилась на Hugging Face в поисках ответов для прохождения бенчмарка;

3. Не обнаружив нужной информации в открытом доступе, атаковала инфраструктуру сервиса;

4. В результате были скомпрометированы учётные записи, обнаружены неизвестные ранее уязвимости нулевого дня и выполнен сторонний код на серверах.


Расследовать произошедшее помогла китайская модель GLM-5.2, а собственные механизмы защиты Hugging Face не смогли остановить атаку, потому что не понимали, что происходит.
👍6😁31
У меня часто спрашивали про менторство, что учить, с чего начинать в DevOps.

Я подумал и решил собрать понятный трек обучения, не от инфоцыгана, который пересказывает чужие статьи, а от человека, который каждый день работает с этим в реальных задачах.

Последние пару месяцев я делал небольшой проект, и теперь он готов.
Это бот с практическими курсами.
Идея простая: не заучивать термины и команды, а пройти нормальный маршрут для старта, с объяснениями, практикой и понятной логикой.

Первый курс: Linux Start
Внутри: короткие уроки, практика в терминале, тесты, прогресс и финальная лаба.
Это не сделает из тебя DevOps-инженера за неделю. Но поможет собрать базу: терминал, файлы, права, процессы, сеть и простую диагностику.

Демо доступно бесплатно.
Полный доступ сейчас открыт по стартовой цене.

Бот: @itzm_lab_bot

Обратная связь приветствуется.
4🔥83👍2
Новый видос в рублике Linux за минуту уже на #youtube
В прошлый раз разбирались, как вообще загружается Linux. Теперь идём на уровень дальше почему PID 1 в Linux особенный и чем он отличается от обычных процессов.

https://youtube.com/shorts/5FKt22MpSWA?si=O00wZYfTSaUv4cBV

P.S. Первый ролик про загрузку Linux уже перевалил за 8 тысяч просмотров. Спасибо за 👍 Продолжаем ☺️
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥83👍2
Суровые реалии работы
😁102
#live

Как-то спрашивали нужен ли Английский девопсу? От себя могу сказать, что технического достаточно, чтобы читать stack overflow и выполнять свои задачи. Если метишь за бугор, то этого явно мало.
Коллеги подсадили на Duolingo и теперь сова уже больше 250 дней не дает мне расслабиться вечером, если я забыл пройти урок в течении дня. Если юзаете другие методы изучения, то welcome в комменты
🔥92
Три недели назад запустил Linux Start.

В боте @itzm_lab_bot уже более 100 человек, появились первые покупки и обратная связь.

Спасибо всем, кто зашёл, посмотрел формат, написал комментарии или поддержал проект покупкой полного доступа. Понял, что двигаемся дальше.

Стартовую цену на днях уберу. Курс будет стоить 990 р. Демка попрежнему доступна бесплатно для всех.

Параллельно работаю над следующим проектом Linux for DevOps, который станет логическим продолжением первого курса.
1🔥3🤝3
1000 человеков на ютубе 🎉

Сейчас снова активно занимаюсь каналом, пробую короткий формат и параллельно готовлю большие ролики.

Кстати, шортс про SSH уже вышел: https://youtube.com/shorts/v4vQXzm6qGQ?si=MUoncWI98rQEtG7J

Деревянная кнопка наша 😁
🔥9👍2