en
Feedback
IT Friday

IT Friday

Open in Telegram

Об IT-индустрии, практиках и трендах. Центр-инвест

Show more
351
Subscribers
No data24 hours
No data7 days
No data30 days

Data loading in progress...

Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '24
September '24
+70
in 2 channels
August '240
in 0 channels
Get PRO
July '240
in 0 channels
Get PRO
June '24
+351
in 1 channels
Date
Subscriber Growth
Mentions
Channels
25 September0
24 September0
23 September0
22 September+5
21 September+3
20 September+3
19 September+1
18 September+1
17 September+2
Channel Posts
Вобщем не понимаю я переживаний на счет Докера, ну ушел и ушел, это блин вообще некритикал, все уже привыкли) Но задумался вот над чем. Вобщем есть такая компания Chainguard, которая готовит такие образа в которых всегда 0 уязвимостей*, ну кроме неизвестных (* - по версии компании). Вообще, круто то, что это прям максимальный Shift left без каких-либо вспомогательных инструментов. Так вот подписка там платная и только с ней можно качать образа определенной версии. В бесплатной подписке можно пулить только образа с версией latest. Разумеется, если вы серьезный энтерпрайз, а не хипстерский стартап, то такое использовать фе. Но, что если написать такую штуку, которая определяет версию образа. Причем это вполне реально. Например, такое: 1 по названию образа определяем команду для вывода версии продукта (с помощью справочника, ии или захардкоженной логики) 2 запускаем необходимую команду в контейнере из latest-образа 3 грепаем оттуда версию 4 ретегируем образ полученной версией 5 пушим в свой прайват репозиторий Вот к примеру вручную: 1 Берем образ Nginx
> docker pull cgr.dev/chainguard/nginx
Using default tag: latest
latest: Pulling from chainguard/nginx
Digest: sha256:1a01e891696587501b097645d4feead0e0c512f7919481a10115d01bc1e94d27
Status: Image is up to date for cgr.dev/chainguard/nginx:latest
cgr.dev/chainguard/nginx:latest
2 Запускаем необходимую команду для определения версии в контейнере
> docker run cgr.dev/chainguard/nginx -v
nginx version: nginx/1.25.5
3 Парсим версию. Лень думать, спрашиваем у жпт)
Sabbath:
напиши grep - команду, чтобы вывести версию nginx из строки nginx version: nginx/1.25.5

ChatGPT:
Конечно, Sabbath!
Вот команда grep, которая выведет версию nginx из строки nginx version: nginx/1.25.5:
echo "nginx version: nginx/1.25.5" | grep -oP '(?<=nginx/)[^\s]+'
Эта команда использует опцию -o для вывода только совпадающих частей строки и -P для использования синтаксиса Perl-совместимых регулярных выражений. Выражение (?<=nginx/) ищет часть строки, которая следует сразу за nginx/, и [^\s]+ захватывает последующую группу символов, не содержащих пробелов, то есть саму версию.
```sh
echo "nginx version: nginx/1.25.5" | grep -oP '(?<=nginx/)[^\s]+'
Запускаем:

> echo "nginx version: nginx/1.25.5" | grep -oP '(?<=nginx/)[^\s]+'
1.25.5
4 Ретегируем образ
> docker tag cgr.dev/chainguard/nginx:latest <private repo>/nginx:1.25.5
5 Пушим в свою прайват-репу:
> docker push <private repo>/nginx:1.25.5

2
Порассказывал про ДевОпс и как стать ДевОпс-инженером, что нужно знать и как вообще заносить практики в энтерпрайз 😊 🟢Презе
Порассказывал про ДевОпс и как стать ДевОпс-инженером, что нужно знать и как вообще заносить практики в энтерпрайз 😊 🟢Презенташка: пыньк 🟢Видосик: пыньк Кстати, кто завтра прийдет на внутренний митапчик - не смотрите, а то спойлеры))
415
3
Хорошо)))
Хорошо)))
496
4
Стартовал новый опрос от DORA(DevOps Research and Assesment) для ежегодного отчета State of DevOps 2024. Кто хочет по-быстром
Стартовал новый опрос от DORA(DevOps Research and Assesment) для ежегодного отчета State of DevOps 2024. Кто хочет по-быстрому ознакомиться что там за вопросы и понять о чем будет будущий отчет, то вот накидал сюда. В целом анкета во многом похожа на прошлый опрос, но меньше внимания к техническим процессам и больше вопросов про использование ИИ
676
5
Дочитал на днях шикарнейшую книгу "Грокаем Continuous Delivery" Написала Кристи Уилсон. В книге прям полностью разобраны осно+2
Дочитал на днях шикарнейшую книгу "Грокаем Continuous Delivery" Написала Кристи Уилсон. В книге прям полностью разобраны основные концепции CI/CD на жизненных красочных примерах. Причем не просто сухо, а с обоснованием и рассуждениями почему именно так. Нет привязки к конкретным реализациям, а показываются именно принципы и концепции, что делает книжку фундаментальной. Не зря даже отец концепций СI/CD и автор "Руководство по DevOps", "Ускоряйся", "Непрерывное развертывание ПО" старина Джез Хамбл вписался в введение к книге Кристи. Сама она, кстати, разрабатывает CI/CD инструмент Tekton Что есть в книжке: 🟡основные концепции, принципы и составляющие CI/CD 🟡бестпрактис и примеры 🟡что делать с нестабильными тестами 🟡как оптимизировать тестирование в пайплайне 🟡стратегии развертывания 🟡как внедрять CI/CD с нуля и в легаси 🟡немного про скрипты на баше и питоне 🟡совмем немного про безопасность и фреймворк SLSA Что понравилось: 🟢простая подача материала 🟢специальные повторения в книге, чтобы закрепить понятия 🟢нет привязки к стеку 🟢объемное раскрытие концепций и принципов CI/CD. Т.е. как-будто Кристи просто полностью перебрала бэст практисы, свой опыт, реальные кейсы и очень грамотно все структурировала. Это делает книгу фундаментальной и настольной Что вызвало вопросы: 🔵во всей книге проекты собираются по 2 раза и почему нельзя взять на этапе CD опубликованный ранее образ, что с риском расхождений в образах 🔵нет ничего про кэширование зависимостей и другие технические оптимизации, хотя наверно это и излишне для данной книги 🔵какие минусы в том, когда жизненный цикл CI отделен от CD. Т. е когда для CI и CD части реализованы в 2-х отдельных проектах. Например: Были разработаны сервисы и опубликованы образы в репозитории. Затем создан отдельный проект с конфигурацией развертывания. Это очень похоже на поставку внешних продуктов, когда мы берем готовые образа Postgres, Prometheus и т.д. Разрабатывают одни люди, а пользуются другие Вобщем я закинул Кристи письмо) Книгу очень рекомендую, она крутая 😊
791
6
Недавно прошла замечательная конференция Container Plumbing Days 2024 (сайт, расписание/cлайды, видео) с которой уже доступны
Недавно прошла замечательная конференция Container Plumbing Days 2024 (сайт, расписание/cлайды, видео) с которой уже доступны все материалы! Думаем что это замечательное время препровождения на этих выходных, предвкушая приближающийся БеКон 2024 ;) Отдельно мы отметим такие доклады как: - "Confidential Containers with the Crun-Krun Container Runtime" - "Kata Containers: Security and Containers Without Compromise" - "Usernetes Gen2: Kubernetes in Rootless Docker, with Multiple Nodes" - "Hot Fix: Securing the Vulnerable Images with Copa" - "CDI: The Future of Specialized Hardware in Containers"
486
7
Вышел доклад Никиты Соболева - создателя настолки Ship IT про айтишечку😊 Крутая кстати игра! Познакомился с Никитой на DefCo+4
Вышел доклад Никиты Соболева - создателя настолки Ship IT про айтишечку😊 Крутая кстати игра! Познакомился с Никитой на DefCon в Нижнем Новгороде, когда искал с какой стороны вход в универ Лобачевского) Никита занимается опенсорсом, контрибьютит в CPython, TypedDjango и многое другие. Кстати, игра Ship IT тож опенсорсная 😊 🟢Канал с игрой тут: https://t.me/ship_it_boardgame 🟢Гит: https://github.com/sobolevn/ship-it-boardgame 🟢Кстати, недавно Никита запустил бесплатный курс по Python, об этом тут: https://t.me/tech_b0lt_Genona/4427
648
8
No text...
745
9
Сегодня к нам в гости забегал Андрей @a1tavista Отлично пообщались за образование, архитектуру и процессы. А еще подумываем з
Сегодня к нам в гости забегал Андрей @a1tavista Отлично пообщались за образование, архитектуру и процессы. А еще подумываем замутить книжный кружок и обсуждать не просто книги в вакууме, а матчить их на практику и разные кейсы:) Вобщем круто пообщались 😊
900
10
От нас на JPoint помчит Анатолий Нечай-Гумен с докладом Kotlin Script: для кого, зачем и как. Толик классный позитивный чувак+2
От нас на JPoint помчит Анатолий Нечай-Гумен с докладом Kotlin Script: для кого, зачем и как. Толик классный позитивный чувак и инженерный инженер:) Кстати, саму презу он тоже сделал на Kotlin'e 😏
587
11
Для развития в ИТ очень важны софт-скиллы. Чем бы ты не занимался: заносил ДевОпс практики, техлидил, тимлидил, занимался арх+2
Для развития в ИТ очень важны софт-скиллы. Чем бы ты не занимался: заносил ДевОпс практики, техлидил, тимлидил, занимался архитектурой, или просто, чтобы доносить мысли своей команде. Важность софт-скиллов прям подчеркивают в книгах по ДевОпсу и архитектуре, или даже пишут отдельные, например: 🟢Communication Patterns: A Guide for Developers and Architects 🟢Presentation Patterns: Techniques for Crafting Better Presentations Книги книгами, но нужна еще и практика. Внутренние митапы - не только отличный способ сплотить народ и обменяться опытом, но еще: 🟢начать свой путь в спикеры и качать личный бренд. Об этом можно глянуть Баруха про личный бренд 🟢прогнать доклад перед выступлением спикера на внешней конференции или митапе. 🟢просто пожевать вкусняшки и поговорить за ИТ На вчерашнем митапе по Kotlin'у как раз и сделали все это: рассказали про идеоматическое программирование на Kotlin и устроили VIP-показ доклада с которым наш спикер поедет на JPoint, об этом чуть позже напишу подробней 😊
544
12
Поучительная сказка «Три поросёнка», но для программистов. Распространите.+1
Поучительная сказка «Три поросёнка», но для программистов. Распространите.
521
13
Ооо!! Недавно вышел HeadFirst про архитектуру! Обожаю эту серию за манеру подачи: просто, красочно, забавно и очень наглядно.+3
Ооо!! Недавно вышел HeadFirst про архитектуру! Обожаю эту серию за манеру подачи: просто, красочно, забавно и очень наглядно. Авторы - боги архитектуры: Нил Форд и Марк Ричардсон! Они написали культовые книги: Фундаментальная архитектура и Современный подход к программной архитектуре и многие другие. А Нил еще и директор Thoughtworks, это те, что делают Technology Radar. Да и вообще Нил Форд - знатная фигура в ИТ. Вобщем интересно полистать 😊
622
14
Крутое обзорное видео от Хенрика Книберга о Generative AI, где в нарисованной истории осветил базовые темы и общее положение дел. Вообще обожаю такую подачу информации, красочно, понятно и чотенько 😊 https://www.youtube.com/watch?v=2IK3DFHRFfw
470
15
Сейчас почитываю. Отличная книжка. По-простому, интересно и наглядно рассказывается про системы хранения бигдаты, как появили
Сейчас почитываю. Отличная книжка. По-простому, интересно и наглядно рассказывается про системы хранения бигдаты, как появились, зачем вообще нужны и чем отличаются от классических инструментов. Вобщем полезняшка для архитекторов, датасатанистов и аналитиков 😊
611
16
No text...
595
17
«Утро четверга» Есть у нас традиция в Центр-инвест проводить утренние митапы, пить кофе и рассказывать всякое интересное в ми+3
«Утро четверга» Есть у нас традиция в Центр-инвест проводить утренние митапы, пить кофе и рассказывать всякое интересное в мире ИТ и банковской сфере 😊 Презенташка тут: ИИ: приятель, инструмент или начало апокалипсиса
713
18
Постоянно почитываю Alex Xu в тви, автора книги System Design Interview. Не выдержал и подписался на его рассылку с полезняшк
Постоянно почитываю Alex Xu в тви, автора книги System Design Interview. Не выдержал и подписался на его рассылку с полезняшками ByteByteGo Красиво распечатал и поделился с техлидами. В интернетах не обошлось без споров: DDD - это architectural style или approach😏
694
19
Интересная статейка про BuildKit и его механику. Кста, в новом Докере BuildKit уже используется по умолчанию для сборки образов. https://depot.dev/blog/buildkit-in-depth
660
20
Сгоняли совместно с нашими друзьями из РНДСофт в Южный Университет ИУБиП на "Неделю науки". Поговорили о том, как войти в ИТ,+4
Сгоняли совместно с нашими друзьями из РНДСофт в Южный Университет ИУБиП на "Неделю науки". Поговорили о том, как войти в ИТ, про ДевОпс и как стать тестировщиком. Всегда здорово рассказать студентам всякое интересное про айтишечку, мотивировать, поделиться опытом, пообщаться и поотвечать на вопросы 😊 Войти в Айти Вячеслав Иванов (Центр-инвест) ДевОпс: Кому, зачем и как Сергей Задорожный (Центр-инвест) Путь в QA Максим Смирнов (RNDSoft)
1 139