Pull to refresh
4
0
Антон Чевычалов @acmnu

Пользователь

Send message
Опять ни одного расчета. Только общие слова.
Вы конкретно говорить можете, а не маркетинговый бред нести? Конкретные примеры.
Так в чем эффективность? Где она? Расскажите, где я деньги или время экономлю?
А кроме того волшебство решения: хостер ни за что не отвечает, на самом деле. Ни за безопасность, ни за надежность. Рискует только контрактом, а клиент рискует бизнесом. Возникает пародоксальный дисбаланс, который вынуждает делать бэкапы, поддерживать параллельную, запасную инфраструкуру у дргугого провайдера, что влечет за собой проблемы с несовместимостью решений, т.е. гемороя ещё больше. И не понятно за что.

1. Веб интерфейс для управления виртуалками? Да сейчас много таких решений, как комерческих, так и открытых.
2. Отсутствие взаимодействия с железом? Да многие хостеры это предлагают как услугу. Влоть до того, что ты нам скажи что тебе надо, мы купим, привезем, поставим в стойку и подсоединим куда скажешь. Т.е. можно управлять оборудованием в ЦОД вообще ни разу там не побывав.

Какое тогда приемущество?
Ааа. Вот о чем речь. Я такое не стал делать, поскольку рушится ещё один барьер на пути проникновения. Хотя, конечно, это лучше, чем nopasswd.
Опытный админ никогда не будет делать NOPASSWD на рута.
В openssh есть ssh-agent. Если его обернуть selinux или apparmor, то можно добиться определенного усиления защиты не потеряв в удобстве.
Да есть. Любой админ с опытом, прекрасно понимает эту ситуацию. За день я открываю консоль на сервер, в среднем 152 раза (я серьёзно, я считал). У меня 100+ хостов, и под 1000 хостов у клиентов, которых мы обслуживаем. В таком потоке легко лажануть. И reboot, известный также как «куищще» это мелочь по сравнению с тем, что может произойти.

Методы придумываются разные: разукрашка терминалов (имеется ввиду выставление фона). Файрволл от самого же себя (прежде чем идти клиенту, я должен зайти на вебинтерфейс и открыть доступ, указав какого черта мне там понадобилось) и все равно, особенно при массовых операция возникают факапы.

Однажды в большой и серьёзной компании за одну держурную ночь произошло сразу два факапа: один склонировал OEBS не туда (перепутал один из тестов с dev инсталяцией), а другой перепутал клиентов (одна буква отличия вроде). Моя смена была следущая и я, как старший наслушался всего (предыдущий старший смены тоже оставался и разгребал). Однажды админ с менеджером перепутали инсталяции (глаз к утру замылился) и «закрыли период» в компании в которой работают десятки тысяч человек. Это значит, что выставились счета, просчитались налоговые деклорации, на кучу принтеров уехало куча бумаги, а самом главному пришел финансовый отчет за квартал. Это был эпичный факап, который разгребала сотня людей: очень сложно провернуть фарш назад и объяснить контрагентам, отделам, налоговой, что та фигня, что пришла к ним утром это ошибка, а реальность будет только на следущей неделе.

Все это наводит любого админа на мысль, что паранои мало не бывает. В первую очередь по отношению к самому себе. Поэтому чем больше мне надо шагов сделать до reboot, тем лучше. И даже после этого я попытаюсь выдохнуть, еще раз прочитать задачу и как минимум сказать ip a (хостнейм совсем не показатель тут). И только после этого сказать в консоль «куищще».

Sudo или su (в Aix и Solaris su выполняет роль sudo) не панацея, но его отсутствие говорит о довольно слабом жизненом и аминском опыте.
> Хотя эта славная корпорация уже отошла от производства серверов, её продукция ещё активно используется.

От производства X серии, но не P. И к тому же Lenovo сервера это и есть все та же Series X.
Доступ определяет тот сервис, который владеет данными (БД, например, в простейшем случае). Т.е. данные не отдаются на сторону для принятия решения. Никогда. А вот использовать ли один сервис для хранения ACL, вопрос очень любопытный.
А что монолит не надо «кодить, тестировать, документировать и прочее»? На самом деле микросервис это подход для тех, кто уже понимает важность документации, тестов, стабильности библиотечных API. Для них выгода есть, для тех, кто привык кодить монолит в стиле «быстрее, быстрее» все это выглядит бредом.
Ох щас к вам ломанется народу, как с голанг было. На самом деле у меня главный вопрос: вы им правда пользуетесь? Или только играетесь? Кого из опытных админов не спросишь, все как один: «Да, пробовал. Очень сыро, безопасность там вроде не очень, судя по шуму в интернете.» Такое ощущение, что докером только люди далекие от администрирования пользуются.

И да, выступать будут админы или прогеры?
В Blackberry OS 10 всего этого пожалуй нет: нативные интерфейсы консистентны, удобны, есть хороший агрегатор сообщений, чертовски удобный доступ к настройкам приложений (нативных). Особенно хороши свайпы (очень просты, но так привыкаешь).

Но как-то это BB не помогает совсем и скорее всего в этом году они окончательно перейдут на Android или вообще закроются.

Я к тому, что технические недостатки, равно как и достоинства не сильно играют здесь роль. Скорее маркетинг и удачное время выхода на рынок.
Основная проблема в том, что в этой области очень мало дела, но очень много маркетинга.

Там где нужно, умное оборудование появилось уже давно: котел отопления на даче, умеющий общаться с хозяином по sms, или умный шлагбаум там же, позволяющий пропустить машину строителей или гостей по одноразовому коду, без необходимости звонить охране. Все это давно и успешно освоено и работает, но чудо маркетологи хотят нас убедить купить нечто, что они ещё не сделали, не продумали и даже не назвали толком.

Ничего кроме отторжения это не вызвает.
Да видел, но у меня немного другая специализация, хотя их вакансии мне нравятся — очень правильно написаны.
Мне бы кто предложил в Прагу уехать, блин. Предлагали только в Бостон, но работа меня не устраивала. Читаешь такие истории и резко хочется работу сменить на что-нибудь с перспективой трактора.

Что-то похожее на ctags?
Мой NDA и обязательства переед клиентами не позволяют мне подтвердить, что я догадался.
> Статусы сессий в разных проектах по разному, есть где используется radius-proxy, есть где плотная связка реализована прямо с BRAS и он сам отдает статистику по сессиям,

Любопытно. Обычно в биллингах можно посмотреть статус сесси в базе биллинга, а тут вы смотрите прямо в BRAS. Я такое тоже видел, но редко.
Ну самый старый биллинг (из местных и по-прежнему живых), у которого все эту фишку с синхронизацией и AP переняли это Onyma. Там это есть с начала века, а позже все остальные подхватили. Кроме Гидры, которая, как я погляжу, пошла другим путем.

Information

Rating
Does not participate
Registered
Activity

Specialization

DevOps, Chief information officer (CIO)
Lead