А на кого рассчитана такая защита, с кнопкой? Мне сходу не пришёл в голову ни один вариант. Если электронщик, то это не защита, а фикция. Если диванный эксперт, то ему внутрь особо и не надо, а если залезет...ну посмотрит как там что выглядит, и закроет назад. Правда, а на кого рассчитана эта "защита"? Ну я понимаю, когда на электрических шкафах в электричках написано "не открывать при поднятом токоприёмнике", там вопрос жизни и смерти, а тут зачем блокировать устройство, если оно не в корпусе?
Не планируете добавить поддержку путей для паролей, по типу Vault? Типа таких: databases/data-science-access/creds#username.Сейчас, как я понял, нужно где-то отдельно хранить item_id, чтобы оперировать паролями?
Ротация паролей полностью автоматизирована — никаких ручных действий и человеческого фактора
Есть ли у вас решение, для использования passwork совместно с IDE, например тот же DataGrip?
в джиру можно в задачу добавлять что-то вроде "проблема до сих пор актуальна"
Мы специально отключили авто резолв, ибо если инцидент был, его надо разбирать, даже если проблема уже не актуальна. Как говорится, "у любой проблемы должно быть имя, фамилия и должность" - это про нас ))
Например, попробуйте лейблы указать в jiralert для задачи, исходя из значений алерта. Никак. Или записать их значение в компонент. Или указать какие задачи переоткрывать, а какие комментировать...
Лейблы мы не используем, jiralert кладёт туда хеш, поэтому не мешает. Компоненты также не используем. "Переоткрывать или комментировать" - это мы настраивали флагами и переходами в jira. Но у вас думаю у вас это можно более гибко настроить, надо посмотреть как.
В любом случае, спасибо за продукт! Возможно когда дойдут руки, потестируем, сравним с jiralert.
Честно говоря, не очень понятно, это замена классическому алертменеджеру?
Ну и несколько моментов:
Очень ограниченное количество настроек (переоткрывать или нет, шаблон, ну ещё парочку). Конфиг по ресиверам, но без глубокого контроля над полями — всё через YAML с базовыми шаблонами. Нет нормальной поддержки кастомных полей или динамических JQL-запросов для обновлений.
А что ещё нужно? Можете рассказать про какую-то киллер-фичу, которая есть у alertmanager-jira, но нет у jiralert? И что значит "нет нормальной поддержки кастомных полей"? Такого недостаточно "customfield_13011: {"value": "Другое"}"? Конфиг через yaml. Но вроде и в статье тоже yaml?
Очень длинный хеш алерта для идентификации, такой, что часто даже рушит интерфейс. Работать очень неудобно. Хеш по group_key может быть огромным, ломая UI Jira. На одном из предыдущих мест работы мы даже специально патчили его, чтобы укоротить.
Даже с активным флагом hash-jira-label ? Но тут больше вопросы к создателям jira, ибо если в поле 255 символов, и полное заполнение поля ломает разметку, то выглядит как баг.
Всё это так конечно. Но обычный пользователь не вдаваясь в подробности, просто жмёт Go и радуется тому что у него скорость (много) Мбит/с, хотя сервер находится в одном городе с ним и в одной сети. А в рекламах - ну будут писать что-то другое, также не вдаваясь в подробности до каких хостов они замеряюсь эту самую скорость.
Ну и какой смысл в них? Это всё равно, что я сейчас с соседним компом в локалке скорость замеряю.
Замер скорости "интернета" - само по себе не очень умное занятие, ибо факторов влияющих на скорость - тьма. И что вообще такое, скорость интернета"? Это скорость до сервера РКН или до гугла? Или ещё до какого-то сервера? Поэтому, как инструмент, который позволит изменить скорость подключения до какого-нибудь НЕ внутресетевого, для РТК, сервака - вполне себе. Ни один оператор не подпишется под тем, что до любого сервера в интернете скорость будет "не ниже чем", ибо не всё от него - от оператора, зависит.
Я вижу что мы с вами зашли в тупик. Вы не слышите меня, я не очень понимаю Вас. В любом случае, оба остались при своём мнении, поэтому предлагаю завершить это обсуждение и пойти продолжать делать мир чуточку лучше, каждый на своём месте )
Так что вопрос в целом сводится к тому, хотите ли Вы просто профессионала который умеет решать какие-то задачи или профессионала который не только умеет решать какие-то задачи, но и того, который может легко освежить старые знания и достаточно заинтересован в работе чтобы потратить немного времени на тест.
Сразу видно, что вы со стороны HR, но не со стороны бизнесса или техлида ) Особенно выдаёт фраза "достаточно заинтересован в работе чтобы потратить немного времени на тест". Кандадат заинтерисован зарабатывать деньги, а если вы гугл, то и классную строчку в резюме. Да, есть альтруисты, которые рабтают за идею, но таких мало.
Тут же вопрос то по сути вообще в другом. Есть люди, они крутые и признанные спецы, их с руками отрывают на рынке труда. Но тест они пройти не могут. Может быть с этими тестами что-то не так? Это как программирование на листочке и 100 способов сортировки при приёме в яндекс, про которые никто не вспоминает после завершения процесса найма. Сделайте адекватные тесты, и народ потянется.
ни один знакомых нам реальных профи с большим опытом работы их не затащил бы просто "решив попробовать"
Так а конечная цель какова? Вы принимаете человека, который умеет решать тесты, или вы принимаете человека, который умеет решать профессиональные задачи?
(мысли в слух)
А на кого рассчитана такая защита, с кнопкой? Мне сходу не пришёл в голову ни один вариант. Если электронщик, то это не защита, а фикция. Если диванный эксперт, то ему внутрь особо и не надо, а если залезет...ну посмотрит как там что выглядит, и закроет назад. Правда, а на кого рассчитана эта "защита"? Ну я понимаю, когда на электрических шкафах в электричках написано "не открывать при поднятом токоприёмнике", там вопрос жизни и смерти, а тут зачем блокировать устройство, если оно не в корпусе?
А ещё можно круглосуточные стримы вести, не одному же любоваться на видеокарту ))
Не планируете добавить поддержку путей для паролей, по типу Vault? Типа таких:
databases/data-science-access/creds#username.
Сейчас, как я понял, нужно где-то отдельно хранить item_id, чтобы оперировать паролями?Есть ли у вас решение, для использования passwork совместно с IDE, например тот же DataGrip?
Мы специально отключили авто резолв, ибо если инцидент был, его надо разбирать, даже если проблема уже не актуальна. Как говорится, "у любой проблемы должно быть имя, фамилия и должность" - это про нас ))
Но фича интересная, согласен
Вот в такие моменты понимаешь, что есть программисты, не знающие основ SQL
Лейблы мы не используем, jiralert кладёт туда хеш, поэтому не мешает.
Компоненты также не используем.
"Переоткрывать или комментировать" - это мы настраивали флагами и переходами в jira. Но у вас думаю у вас это можно более гибко настроить, надо посмотреть как.
В любом случае, спасибо за продукт! Возможно когда дойдут руки, потестируем, сравним с jiralert.
Честно говоря, не очень понятно, это замена классическому алертменеджеру?
Ну и несколько моментов:
А что ещё нужно? Можете рассказать про какую-то киллер-фичу, которая есть у alertmanager-jira, но нет у jiralert? И что значит "нет нормальной поддержки кастомных полей"? Такого недостаточно "
customfield_13011: {"value": "Другое"}"
? Конфиг через yaml. Но вроде и в статье тоже yaml?Даже с активным флагом
hash-jira-label
? Но тут больше вопросы к создателям jira, ибо если в поле 255 символов, и полное заполнение поля ломает разметку, то выглядит как баг.А в чём смысл ставить Fail2Ban и выключать PermitRootLogin, если используются ключи?
Кто-то в моём простом вопросе увидел "политику и пропаганду", что в головах у людей....
Вот кстати, а есть что-то, в чём спотифай лучше яндекс.музыки?
Для этих целей, собрал себе плату на STM32 и накодил прошивку, чтобы она работала с CanHacker. Не хватало
Всё это так конечно. Но обычный пользователь не вдаваясь в подробности, просто жмёт Go и радуется тому что у него скорость (много) Мбит/с, хотя сервер находится в одном городе с ним и в одной сети.
А в рекламах - ну будут писать что-то другое, также не вдаваясь в подробности до каких хостов они замеряюсь эту самую скорость.
Замер скорости "интернета" - само по себе не очень умное занятие, ибо факторов влияющих на скорость - тьма. И что вообще такое, скорость интернета"? Это скорость до сервера РКН или до гугла? Или ещё до какого-то сервера? Поэтому, как инструмент, который позволит изменить скорость подключения до какого-нибудь НЕ внутресетевого, для РТК, сервака - вполне себе. Ни один оператор не подпишется под тем, что до любого сервера в интернете скорость будет "не ниже чем", ибо не всё от него - от оператора, зависит.
Ростелеком уже давно использует https://qms.ru/ для проверки скорости
Отписок будет ещё больше.
Пробиться к живому человеку станет невозможно.
Вкатился 😄
Спасибо за ответы!
Буду следить за развитием вашего продукта, и возможно внедрим его у себя
Я вижу что мы с вами зашли в тупик. Вы не слышите меня, я не очень понимаю Вас. В любом случае, оба остались при своём мнении, поэтому предлагаю завершить это обсуждение и пойти продолжать делать мир чуточку лучше, каждый на своём месте )
Сразу видно, что вы со стороны HR, но не со стороны бизнесса или техлида ) Особенно выдаёт фраза "достаточно заинтересован в работе чтобы потратить немного времени на тест". Кандадат заинтерисован зарабатывать деньги, а если вы гугл, то и классную строчку в резюме. Да, есть альтруисты, которые рабтают за идею, но таких мало.
Тут же вопрос то по сути вообще в другом. Есть люди, они крутые и признанные спецы, их с руками отрывают на рынке труда. Но тест они пройти не могут. Может быть с этими тестами что-то не так? Это как программирование на листочке и 100 способов сортировки при приёме в яндекс, про которые никто не вспоминает после завершения процесса найма. Сделайте адекватные тесты, и народ потянется.
Так а конечная цель какова? Вы принимаете человека, который умеет решать тесты, или вы принимаете человека, который умеет решать профессиональные задачи?