Ну вот пример, из далекой галактики… В одном банке имеется отдел разработки. Там программисты пишут и кастомизируют банковский софт. Продакшн огорожен со всех сторон, так что только админы имеют к нему полный доступ. Программистов туда не пускают на пушечный выстрел — все каналы перекрыты на уровне файрволов внутренней сети, не говоря уже про логины/пароли. У разрабов отдельная сеть, ибо они, о ужас!, подключаются к интернету со своих десктопов, подкачивают всякие пакеты и обновляют версии IDE, а некоторые даже читают хабр :-). В один прекрасный момент в продакшене начинает крэшится важная программа. Админы информируют, но починить то сами не могут. Привычный вариант «выключить и включить» внезапно не помогает. Предоставляют разрабам лог и дамп, но воспроизвести ошибку не тестовой среде не получается. Понятно, надо разработчикам доступиться до продакшена с нормальными такими правами и своими тулами, чтобы просмотреть, что в этой программе происходит, чтобы быстро понять проблему. Админы — ни в какую, мол, это невозможно никогда! Мы вам не верим и все такое. Ок, начальник отдела разработки пишет докладную мол нам нужен такой то доступ, без него исследовать проблему не представляется возможным, на тесте ошибка не воспроизводится, и со спокойной душой идет домой, рабочий день закончился.
Админы, думая, что они самые умные, обложились тоннами всяких документов по безопасности, которые предписывают «не пущать». Где-то к ночи, проблема доходит до самого верха, где понимают, что если не починить все до утра, проблемы начнутся немаленькие… Дальше, я оставлю читателю домыслить развитие событий :-).
Вы спросите, а почему мол о такой ситуации не позаботились заранее, не продумали процедуру доступа для разрабов к продакшену для решения подобных ситуаций? Ха, так, конечно, о такой ситуации отдел разработки предупреждал и боролся за доступ (все ответы «низзя» заботливо сохранены).
Но админы и безопасники встали стеной и предъявили кучу всяких рекомендаций по безопасности, разграничению доступа и т.п. В том числе и тот аргумент, что если разрабы вдруг получат доступ к проду, то аудиторы этот факт выявят и не одобрят.
К чему я все это пишу? А к тому, что, IMHO, ставить во главу угла безопасность — это путь к краху. Первостепенной, мне кажется, должна быть надежность работы системы, а не бюрократическая составляющая. Конечно, бюрократия нужна. Но дело в приоритетах. Иначе получите вышеописанную ситуацию — с бюрократией все ок, аудиты пройдены, да система упала и починить ее в рамках установленных безопасниками процессов не представляется возможным.
Да, работа конечно веселая, для людей с крепкой нервной системой :-).
Но у меня есть один вопрос, который относится к ИБ вообще.
Где проходит граница между безопасностью и работоспособностью системы/бизнеса?
Т.е. я четко понимаю, что самая безопасная система — это та, которую отключили, ну и в граничном случае еще и сожгли.
Если закрыть все риски по безопасности и проводить жесткий аудит, то можно найти причины остановить любую работающую айти компанию.
Я вижу что на этой теме пасется просто куча больших и мелких бизнесов, толкающих заказчикам всякие решения «сквозного шифрования» и тому подобный «гербалайф».
Админы конечно могут забрать у всех доступ ко всему, все перекрыть, зашифровать, запаковать и опечатать (это по-моему их голубая мечта). Но как в таких условиях работать?
Вот очень верная статья, все правильно подмечено. И про стэндапы и про поощрения.
Вообще, многие адепты аджайла похоже наивно верят, что до аджайла ничего то и не было, кроме сурового вотафола. На самом деле, многие практики отлично работали в 90х. Просто не было всех этих «евангелистов» и прочих «популяризаторов науки», не было хайпа и холиваров вокруг терминологии. Как-то и без них обходились ;-).
Вот именно. При том что «синеоров» хватает. Правда половина в инвалидных креслах и со слуховыми аппаратами, но уступить руководство и уйти на пенсию они не спешат.
На самом деле, история с мэйнфреймами в гос учреждениях, это не показатель какой-то особой экономической эффективности или надежности мэнфреймов. По моей практике, это скорее показатель консервативности и неспособности к изменениям. Если рынок буквально заставляет меняться и улучшаться частный бизнес, то гос бюрократию ничто не жмет в этом плане. Вот потому и продолжают греть атмосферу эти мастодонты. Там где есть конкуренция — с мэйнфреймов съезжают все. Не так давно казалось, что GDS уж точно останутся на мэйнфреймах надолго. А сегодня они практически все от них избавились.
К чему я это говорю? Тут призывают молодежь учить кобол и т.д. Не ведитесь. Такие специалисты требуются только в абсолютно замшелых конторах с людьми пенсионного возраста, которым нужна молодежь чтобы подносить утку. Провести молодые годы в доме престарелых — не лучший выбор.
Ну так и проверяйте его «софт и соушал скилы». Какое отношение к этому имеет сугубо личный субъективный взгляд автора на то, что такое «философия девопс»? При том что сам автор признает что все зыбко и неоднозначно? Обучи людей, организуй процессы, докажи на деле. А зачем мутить эту тему на собеседовании? У кандидата еще может еще 3 собеседования в тот же день и у все свое понимание о том, какой должен быть девопс.
Я вот не понимаю, нанимают человека для определенной инженерской работы, а начинают ему задавать вопросы про философию и «фсе вот это вот».
Причем автор сам признает, что правильных ответов вообщем и нет, все очень зыбко, терминология не устоялась…
Должность это или не должность — какая вообще разница? Тебе шашечки или ехать?
Нанимаешь инженера с конкретным кругом обязанностей — администрить то то и то то, знать такие то системы. Ну так это и спрашивай. Нашел тоже место для удовлетворения своего эго — интервью соискателя. Мол, я понимаю философи девопса, а вы нет.
Иди вот на открытые площадки со своими идеями, доказывай в открытых дискуссиях. Зачем этим заниматься на интервью?
А, нет, так не будет. Цены на продукты провайдеров сетей регулируются государством. Они фиксированы по большей части. Понятно, что о таком сценарии позаботились заранее.
Кроме того, никто не даст БЦ лицензию на предоставление таких услуг. Так что выбор у БЦ будет очень простой: либо пустить в здание лицензированных провайдеров, либо вообще сидеть без интернета. По факту, если БЦ подпадает под стандартные условия, ему проведут на этажи оптику бесплатно. Если нет — он еще и заплатит за строительство сетей.
Ну, а без интернета сейчас его площади мало кого устроят. Так что…
Ну вот у нас в НЗ четко законодательно разделены интернет провайдеры и провайдеры сети. Т.е. владелец сетей не имеет права оказывать услуги провайдера интернет.
Более того, свои услуги он может предоставлять только сертифицированным провайдерам и на одинаковых условиях — все тарифы прозрачны. В результате ситуация с «карманным» провайдером невозможна в принципе.
Я еще понимаю, когда такое оборудование требуется для видеблоггеров.
Зачем оно нужно «для любого, кто работает удаленно и участвует в видео звонках каждый день»? Чтобы во всех деталях были видны мешки под глазами и осоловевший вид от часов проведенных за кодированием или в поисках трудного бага?
А если уж вы занимаетесь «видосиками», то не плохо бы нанимать еще и профессионального вейзажиста, режиссера и оператора для таких съемок. Если вы думаете, что кому-то приятно рассматривать во всех деталях дефекты вашей кожи и зубов на 4К, то хочу вас разочаровать.
Странный опрос, потому что не понятно, какой параметр требуется оптимизировать.
Каждый пишет о своем, мешая в кучу статистики совершенно разное.
В энтерпрайзе для программиста лучше тот, при котором можно получить больше ништяков и денег не особо напрягаясь на проекте и занимаясь тем, чем нравится. Ну вот например можно какой нибудь новый фреймворк поковырять, прокачать скилы…
«понятно что если будет два пациента и один ИВЛ, то сначала его поставят пациаенту из младшей возрастной группы»
Откуда такой вывод? Как раз ИВЛ подключат тому, кто более нуждается. Ну, или у кого страховка лучше или денег побольше.
Я только как пользователь могу сказать, что после внедрения VDI работать стало удобнее. С домашнего PC можно легко открыть свой VDI через удаленный клиент и продолжить работать ровно с того места, где закончил работу в офисе. При этом не надо таскать с собой лаптоп.
Были опасения насчет скорости. Я пользую только пакеты офис, терминал и eclipse. Разницы практически не заметно. Ютюб работает так же без проблем. У нас VDI на продуктах VMware.
Наше внедрение уже несколько лет успешно работает.
Единственное, ряд модулей SAP тогда было решено заменить на сторонние/кастомные решения по причине дороговизны. В результате, все равно пришлось потом заменять на «родные» от SAP. Менеджеры хотели сэкономить — получили даже большие затраты. Я сразу понял политику SAP в области интеграции со сторонними приложениями и рекомендовал заплатить. Но менеджменту было виднее…
Я как-то рулил внедрением САП в одной большой организации. Крайне нервное занятие.
Основная проблема — сопротивление на местах. Потому что внедрение ERP неминуемо ведет к формализации и попытке осмысления существующих бизнес процессов. А там — полный завал. Десятилетиями люди делают ненужную, зачастую, мешающую процессу работу. Целые группы занимаются никому не нужной бюрократией, которую легко заменить на автоматизацию. При этом получают зарплаты, имеют власть в компании через контроль над этими процессами.
Понятно, они не хотят потерять что имеют.
У нас ушло 2 ПМа из-за нервных срывов. Но в итоге мы его внедрили :-).
Мой опыт говорит о том, что критически необходимо получить карт бланш от самого высокого руководства на изучение/исправление/оптимизацию существующих бизнес процессов. Это пре-рек для начала внедрения новой ERP. Идея о том, что все останется как раньше, только у вас появится САП не работает. Можно потратить сколько угодно денег на кастомизацию САП, но если сами процессы кривые, все это не взлетит сколько не бейся.
Почитал ссылку в вики, которую предлагает статья. Цитирую:
"Держателем патентов на процессор является компания Elbrus International, которой владеет Elbrus Services, зарегистрированная на Каймановых островах".
"… основную работу по анализу зависимостей и оптимизации порядка операций берет на себя компилятор..."
Что то мне это напоминает ;-). Я только не понимаю, зачем снова наступать на эти грабли? Это какой-то мазахизм?
Админы, думая, что они самые умные, обложились тоннами всяких документов по безопасности, которые предписывают «не пущать». Где-то к ночи, проблема доходит до самого верха, где понимают, что если не починить все до утра, проблемы начнутся немаленькие… Дальше, я оставлю читателю домыслить развитие событий :-).
Вы спросите, а почему мол о такой ситуации не позаботились заранее, не продумали процедуру доступа для разрабов к продакшену для решения подобных ситуаций? Ха, так, конечно, о такой ситуации отдел разработки предупреждал и боролся за доступ (все ответы «низзя» заботливо сохранены).
Но админы и безопасники встали стеной и предъявили кучу всяких рекомендаций по безопасности, разграничению доступа и т.п. В том числе и тот аргумент, что если разрабы вдруг получат доступ к проду, то аудиторы этот факт выявят и не одобрят.
К чему я все это пишу? А к тому, что, IMHO, ставить во главу угла безопасность — это путь к краху. Первостепенной, мне кажется, должна быть надежность работы системы, а не бюрократическая составляющая. Конечно, бюрократия нужна. Но дело в приоритетах. Иначе получите вышеописанную ситуацию — с бюрократией все ок, аудиты пройдены, да система упала и починить ее в рамках установленных безопасниками процессов не представляется возможным.
Но у меня есть один вопрос, который относится к ИБ вообще.
Где проходит граница между безопасностью и работоспособностью системы/бизнеса?
Т.е. я четко понимаю, что самая безопасная система — это та, которую отключили, ну и в граничном случае еще и сожгли.
Если закрыть все риски по безопасности и проводить жесткий аудит, то можно найти причины остановить любую работающую айти компанию.
Я вижу что на этой теме пасется просто куча больших и мелких бизнесов, толкающих заказчикам всякие решения «сквозного шифрования» и тому подобный «гербалайф».
Админы конечно могут забрать у всех доступ ко всему, все перекрыть, зашифровать, запаковать и опечатать (это по-моему их голубая мечта). Но как в таких условиях работать?
Вообще, многие адепты аджайла похоже наивно верят, что до аджайла ничего то и не было, кроме сурового вотафола. На самом деле, многие практики отлично работали в 90х. Просто не было всех этих «евангелистов» и прочих «популяризаторов науки», не было хайпа и холиваров вокруг терминологии. Как-то и без них обходились ;-).
К чему я это говорю? Тут призывают молодежь учить кобол и т.д. Не ведитесь. Такие специалисты требуются только в абсолютно замшелых конторах с людьми пенсионного возраста, которым нужна молодежь чтобы подносить утку. Провести молодые годы в доме престарелых — не лучший выбор.
Причем автор сам признает, что правильных ответов вообщем и нет, все очень зыбко, терминология не устоялась…
Должность это или не должность — какая вообще разница? Тебе шашечки или ехать?
Нанимаешь инженера с конкретным кругом обязанностей — администрить то то и то то, знать такие то системы. Ну так это и спрашивай. Нашел тоже место для удовлетворения своего эго — интервью соискателя. Мол, я понимаю философи девопса, а вы нет.
Иди вот на открытые площадки со своими идеями, доказывай в открытых дискуссиях. Зачем этим заниматься на интервью?
Кроме того, никто не даст БЦ лицензию на предоставление таких услуг. Так что выбор у БЦ будет очень простой: либо пустить в здание лицензированных провайдеров, либо вообще сидеть без интернета. По факту, если БЦ подпадает под стандартные условия, ему проведут на этажи оптику бесплатно. Если нет — он еще и заплатит за строительство сетей.
Ну, а без интернета сейчас его площади мало кого устроят. Так что…
Более того, свои услуги он может предоставлять только сертифицированным провайдерам и на одинаковых условиях — все тарифы прозрачны. В результате ситуация с «карманным» провайдером невозможна в принципе.
Зачем оно нужно «для любого, кто работает удаленно и участвует в видео звонках каждый день»? Чтобы во всех деталях были видны мешки под глазами и осоловевший вид от часов проведенных за кодированием или в поисках трудного бага?
А если уж вы занимаетесь «видосиками», то не плохо бы нанимать еще и профессионального вейзажиста, режиссера и оператора для таких съемок. Если вы думаете, что кому-то приятно рассматривать во всех деталях дефекты вашей кожи и зубов на 4К, то хочу вас разочаровать.
Каждый пишет о своем, мешая в кучу статистики совершенно разное.
В энтерпрайзе для программиста лучше тот, при котором можно получить больше ништяков и денег не особо напрягаясь на проекте и занимаясь тем, чем нравится. Ну вот например можно какой нибудь новый фреймворк поковырять, прокачать скилы…
Откуда такой вывод? Как раз ИВЛ подключат тому, кто более нуждается. Ну, или у кого страховка лучше или денег побольше.
Были опасения насчет скорости. Я пользую только пакеты офис, терминал и eclipse. Разницы практически не заметно. Ютюб работает так же без проблем. У нас VDI на продуктах VMware.
Единственное, ряд модулей SAP тогда было решено заменить на сторонние/кастомные решения по причине дороговизны. В результате, все равно пришлось потом заменять на «родные» от SAP. Менеджеры хотели сэкономить — получили даже большие затраты. Я сразу понял политику SAP в области интеграции со сторонними приложениями и рекомендовал заплатить. Но менеджменту было виднее…
Основная проблема — сопротивление на местах. Потому что внедрение ERP неминуемо ведет к формализации и попытке осмысления существующих бизнес процессов. А там — полный завал. Десятилетиями люди делают ненужную, зачастую, мешающую процессу работу. Целые группы занимаются никому не нужной бюрократией, которую легко заменить на автоматизацию. При этом получают зарплаты, имеют власть в компании через контроль над этими процессами.
Понятно, они не хотят потерять что имеют.
У нас ушло 2 ПМа из-за нервных срывов. Но в итоге мы его внедрили :-).
Мой опыт говорит о том, что критически необходимо получить карт бланш от самого высокого руководства на изучение/исправление/оптимизацию существующих бизнес процессов. Это пре-рек для начала внедрения новой ERP. Идея о том, что все останется как раньше, только у вас появится САП не работает. Можно потратить сколько угодно денег на кастомизацию САП, но если сами процессы кривые, все это не взлетит сколько не бейся.
скорее в порнхабы :-)
"Держателем патентов на процессор является компания Elbrus International, которой владеет Elbrus Services, зарегистрированная на Каймановых островах".
Что то мне это напоминает ;-). Я только не понимаю, зачем снова наступать на эти грабли? Это какой-то мазахизм?