All streams
Search
Write a publication
Pull to refresh
27
0
Denis Borchev @askbow

Network Engineer

Send message
Я думаю, в этом топике для полноты нужно упомянуть вот это: github.com/jlund/streisand

обещает разворачивание всего (L2TP/IPsec using strongSwan and xl2tpd; OpenSSH; OpenVPN; Shadowsocks; stunnel; Tor) и везде (Amazon, DO, Rackspace).
Я и не говорю, что дорого — это плохо. Я с вами согласен=)
Критерии хорошие. Вероятно, что есть другие критерии, поскольку все бизнесы несколько различны, у всех свои приоритеты.
И те же четыре вопроса можно задать в отношении уборки помещений и питания. И ответы для уборки офиса и уборки маш.зала ЦОДа будут разными. Может быть, аутсорсинг есть аутсорсинг, какое бы направление мы ни рассматривали?

Я-то изначально хотел сказать, что решение зачастую принимает финансист — что для компании «дешевле сейчас»: покупка или аренда (при том что номинальные суммы могут быть сравнимы, если не близкими).

Есть примеры, которые мне известны из моей практики: есть компании которые выбирают аутсорсинг ip-телефонии (полностью или только техподдержку, и пару раз я видел средний вариант), есть те кто строит всё у себя; и это, как я вижу, мало зависит от размеров или от «стратегичности».
Возможно, с другими ИТ всё иначе.
Мне кажется, гугл и фейсбук не отказались от своих серверных, потому что вычисления и хранение данных это значительный кусок их бизнес-процессов.
В тоже время, эти компании, скорее всего, аутсорсят уборку помещений, питание сотрудников и иные «обеспечивающие» процессы.

Я не могу сказать, что точно имеет ввиду автор, но на мой взгляд, вы сами вполне отвечаете на собственный вопрос: для некоторых бизнесов OPEX «дешевле», чем CAPEX, поэтому они переходят на различные арендные модели и так они находят выгоду. И это зависит не столько от размера бизнеса, сколько от процесса, который мы либо строим у себя, либо отдаём на аутсорс.
На 500 человек строить свою систему бэкапов может быть дороже, чем отправлять данные в Amazon Glacier, например.
Если я правильно понимаю код, то генерируемый сертификат не предназначен для подписания других сертификатов:
 cert.setExtensions([
{ name: "basicConstraints", cA: false },
{ name: "keyUsage", digitalSignature: true, keyEncipherment: true },
{ name: "extKeyUsage", serverAuth: true },
{ name: "subjectAltName", altNames: [{ type: 2, value: commonName }] }
]);

The cA boolean indicates whether the certified public key may be used to verify certificate signatures.

tools.ietf.org/html/rfc5280#page-39

я на всякий случай задал вопрос по поводу поддоменов в Твиттере (хотя, думаю, таких вопросов там уже вагон)
На странице на гитхабе, разработчики честно предупреждают, что в настоящее время СА тестовый и к использованию не готов.

Думаю, с ресурсами всех собравшихся спонсоров у этого проекта есть хорошие шансы на старт. По крайней мере, продукты Mozilla должны будут доверять)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity