Pull to refresh
-4

Программист

1
Subscribers
Send message
Ну вот пример, из далекой галактики… В одном банке имеется отдел разработки. Там программисты пишут и кастомизируют банковский софт. Продакшн огорожен со всех сторон, так что только админы имеют к нему полный доступ. Программистов туда не пускают на пушечный выстрел — все каналы перекрыты на уровне файрволов внутренней сети, не говоря уже про логины/пароли. У разрабов отдельная сеть, ибо они, о ужас!, подключаются к интернету со своих десктопов, подкачивают всякие пакеты и обновляют версии IDE, а некоторые даже читают хабр :-). В один прекрасный момент в продакшене начинает крэшится важная программа. Админы информируют, но починить то сами не могут. Привычный вариант «выключить и включить» внезапно не помогает. Предоставляют разрабам лог и дамп, но воспроизвести ошибку не тестовой среде не получается. Понятно, надо разработчикам доступиться до продакшена с нормальными такими правами и своими тулами, чтобы просмотреть, что в этой программе происходит, чтобы быстро понять проблему. Админы — ни в какую, мол, это невозможно никогда! Мы вам не верим и все такое. Ок, начальник отдела разработки пишет докладную мол нам нужен такой то доступ, без него исследовать проблему не представляется возможным, на тесте ошибка не воспроизводится, и со спокойной душой идет домой, рабочий день закончился.
Админы, думая, что они самые умные, обложились тоннами всяких документов по безопасности, которые предписывают «не пущать». Где-то к ночи, проблема доходит до самого верха, где понимают, что если не починить все до утра, проблемы начнутся немаленькие… Дальше, я оставлю читателю домыслить развитие событий :-).
Вы спросите, а почему мол о такой ситуации не позаботились заранее, не продумали процедуру доступа для разрабов к продакшену для решения подобных ситуаций? Ха, так, конечно, о такой ситуации отдел разработки предупреждал и боролся за доступ (все ответы «низзя» заботливо сохранены).
Но админы и безопасники встали стеной и предъявили кучу всяких рекомендаций по безопасности, разграничению доступа и т.п. В том числе и тот аргумент, что если разрабы вдруг получат доступ к проду, то аудиторы этот факт выявят и не одобрят.
К чему я все это пишу? А к тому, что, IMHO, ставить во главу угла безопасность — это путь к краху. Первостепенной, мне кажется, должна быть надежность работы системы, а не бюрократическая составляющая. Конечно, бюрократия нужна. Но дело в приоритетах. Иначе получите вышеописанную ситуацию — с бюрократией все ок, аудиты пройдены, да система упала и починить ее в рамках установленных безопасниками процессов не представляется возможным.
Да, работа конечно веселая, для людей с крепкой нервной системой :-).
Но у меня есть один вопрос, который относится к ИБ вообще.
Где проходит граница между безопасностью и работоспособностью системы/бизнеса?
Т.е. я четко понимаю, что самая безопасная система — это та, которую отключили, ну и в граничном случае еще и сожгли.
Если закрыть все риски по безопасности и проводить жесткий аудит, то можно найти причины остановить любую работающую айти компанию.
Я вижу что на этой теме пасется просто куча больших и мелких бизнесов, толкающих заказчикам всякие решения «сквозного шифрования» и тому подобный «гербалайф».
Админы конечно могут забрать у всех доступ ко всему, все перекрыть, зашифровать, запаковать и опечатать (это по-моему их голубая мечта). Но как в таких условиях работать?
Вот очень верная статья, все правильно подмечено. И про стэндапы и про поощрения.
Вообще, многие адепты аджайла похоже наивно верят, что до аджайла ничего то и не было, кроме сурового вотафола. На самом деле, многие практики отлично работали в 90х. Просто не было всех этих «евангелистов» и прочих «популяризаторов науки», не было хайпа и холиваров вокруг терминологии. Как-то и без них обходились ;-).
Вот именно. При том что «синеоров» хватает. Правда половина в инвалидных креслах и со слуховыми аппаратами, но уступить руководство и уйти на пенсию они не спешат.
На самом деле, история с мэйнфреймами в гос учреждениях, это не показатель какой-то особой экономической эффективности или надежности мэнфреймов. По моей практике, это скорее показатель консервативности и неспособности к изменениям. Если рынок буквально заставляет меняться и улучшаться частный бизнес, то гос бюрократию ничто не жмет в этом плане. Вот потому и продолжают греть атмосферу эти мастодонты. Там где есть конкуренция — с мэйнфреймов съезжают все. Не так давно казалось, что GDS уж точно останутся на мэйнфреймах надолго. А сегодня они практически все от них избавились.
К чему я это говорю? Тут призывают молодежь учить кобол и т.д. Не ведитесь. Такие специалисты требуются только в абсолютно замшелых конторах с людьми пенсионного возраста, которым нужна молодежь чтобы подносить утку. Провести молодые годы в доме престарелых — не лучший выбор.
Ну так и проверяйте его «софт и соушал скилы». Какое отношение к этому имеет сугубо личный субъективный взгляд автора на то, что такое «философия девопс»? При том что сам автор признает что все зыбко и неоднозначно? Обучи людей, организуй процессы, докажи на деле. А зачем мутить эту тему на собеседовании? У кандидата еще может еще 3 собеседования в тот же день и у все свое понимание о том, какой должен быть девопс.
Я вот не понимаю, нанимают человека для определенной инженерской работы, а начинают ему задавать вопросы про философию и «фсе вот это вот».
Причем автор сам признает, что правильных ответов вообщем и нет, все очень зыбко, терминология не устоялась…
Должность это или не должность — какая вообще разница? Тебе шашечки или ехать?
Нанимаешь инженера с конкретным кругом обязанностей — администрить то то и то то, знать такие то системы. Ну так это и спрашивай. Нашел тоже место для удовлетворения своего эго — интервью соискателя. Мол, я понимаю философи девопса, а вы нет.
Иди вот на открытые площадки со своими идеями, доказывай в открытых дискуссиях. Зачем этим заниматься на интервью?
Дело не только в этом. Дело в том, что кто угодно, типа БЦ не может выступать провайдером. Это специализированные и сертифицированные компании.
А, нет, так не будет. Цены на продукты провайдеров сетей регулируются государством. Они фиксированы по большей части. Понятно, что о таком сценарии позаботились заранее.
Кроме того, никто не даст БЦ лицензию на предоставление таких услуг. Так что выбор у БЦ будет очень простой: либо пустить в здание лицензированных провайдеров, либо вообще сидеть без интернета. По факту, если БЦ подпадает под стандартные условия, ему проведут на этажи оптику бесплатно. Если нет — он еще и заплатит за строительство сетей.
Ну, а без интернета сейчас его площади мало кого устроят. Так что…
Ну вот у нас в НЗ четко законодательно разделены интернет провайдеры и провайдеры сети. Т.е. владелец сетей не имеет права оказывать услуги провайдера интернет.
Более того, свои услуги он может предоставлять только сертифицированным провайдерам и на одинаковых условиях — все тарифы прозрачны. В результате ситуация с «карманным» провайдером невозможна в принципе.
Я еще понимаю, когда такое оборудование требуется для видеблоггеров.
Зачем оно нужно «для любого, кто работает удаленно и участвует в видео звонках каждый день»? Чтобы во всех деталях были видны мешки под глазами и осоловевший вид от часов проведенных за кодированием или в поисках трудного бага?

А если уж вы занимаетесь «видосиками», то не плохо бы нанимать еще и профессионального вейзажиста, режиссера и оператора для таких съемок. Если вы думаете, что кому-то приятно рассматривать во всех деталях дефекты вашей кожи и зубов на 4К, то хочу вас разочаровать.
Странный опрос, потому что не понятно, какой параметр требуется оптимизировать.
Каждый пишет о своем, мешая в кучу статистики совершенно разное.
В энтерпрайзе для программиста лучше тот, при котором можно получить больше ништяков и денег не особо напрягаясь на проекте и занимаясь тем, чем нравится. Ну вот например можно какой нибудь новый фреймворк поковырять, прокачать скилы…
«понятно что если будет два пациента и один ИВЛ, то сначала его поставят пациаенту из младшей возрастной группы»
Откуда такой вывод? Как раз ИВЛ подключат тому, кто более нуждается. Ну, или у кого страховка лучше или денег побольше.
Я только как пользователь могу сказать, что после внедрения VDI работать стало удобнее. С домашнего PC можно легко открыть свой VDI через удаленный клиент и продолжить работать ровно с того места, где закончил работу в офисе. При этом не надо таскать с собой лаптоп.
Были опасения насчет скорости. Я пользую только пакеты офис, терминал и eclipse. Разницы практически не заметно. Ютюб работает так же без проблем. У нас VDI на продуктах VMware.
Наше внедрение уже несколько лет успешно работает.
Единственное, ряд модулей SAP тогда было решено заменить на сторонние/кастомные решения по причине дороговизны. В результате, все равно пришлось потом заменять на «родные» от SAP. Менеджеры хотели сэкономить — получили даже большие затраты. Я сразу понял политику SAP в области интеграции со сторонними приложениями и рекомендовал заплатить. Но менеджменту было виднее…
Я как-то рулил внедрением САП в одной большой организации. Крайне нервное занятие.
Основная проблема — сопротивление на местах. Потому что внедрение ERP неминуемо ведет к формализации и попытке осмысления существующих бизнес процессов. А там — полный завал. Десятилетиями люди делают ненужную, зачастую, мешающую процессу работу. Целые группы занимаются никому не нужной бюрократией, которую легко заменить на автоматизацию. При этом получают зарплаты, имеют власть в компании через контроль над этими процессами.
Понятно, они не хотят потерять что имеют.
У нас ушло 2 ПМа из-за нервных срывов. Но в итоге мы его внедрили :-).
Мой опыт говорит о том, что критически необходимо получить карт бланш от самого высокого руководства на изучение/исправление/оптимизацию существующих бизнес процессов. Это пре-рек для начала внедрения новой ERP. Идея о том, что все останется как раньше, только у вас появится САП не работает. Можно потратить сколько угодно денег на кастомизацию САП, но если сами процессы кривые, все это не взлетит сколько не бейся.
"Но сейчас тема p2p вообще померкла. Все ушли в ютубы"
скорее в порнхабы :-)
Почитал ссылку в вики, которую предлагает статья. Цитирую:
"Держателем патентов на процессор является компания Elbrus International, которой владеет Elbrus Services, зарегистрированная на Каймановых островах".
И что? Берем IBM i. Там это делается вообще без привязки к архитектуре. Сейчас вот все работает на Power.
"… основную работу по анализу зависимостей и оптимизации порядка операций берет на себя компилятор..."
Что то мне это напоминает ;-). Я только не понимаю, зачем снова наступать на эти грабли? Это какой-то мазахизм?

Information

Rating
Does not participate
Registered
Activity