Pull to refresh
32
0
darii @darii

Пользователь

Send message

Уж извините за прямоту, но вас очень тяжелый, не адаптированный к публицистике псевдоакадемический язык, хотя по содержанию статья — огонь. Спасибо за ваш материал, а именно за раздел «подходы» (по сути, перессказ NIST 800-162). Надеюсь, со временем поймете, как адаптировать тексты к здешней аудитории, чтобы вместо копипасты «занудного» исследования получались легкочитаемые статьи.

Хотел спросить по существу темы вашей статьи одну вещь. У нас на проде — типичный walled garden, т.е. для микросервисов каждого из продуктов изолированный VLAN, в который на уровне межсетевых экранов имеют доступ только наши микросервисы. Если наш микросервис обращается к внешней системе (или наоборот), то для авторизации каждого запроса реализована полноценная RBAC через Red Hat SSO. А друг к другу микросервисы нашего цифрового продукта ходят без всякой авторизации. Собственно, вопрос. Прочитал вашу статью два раза, но так и не понял из текста, какой же паттерн мы фактически используем? Если не затруднит, подскажите нам, пожалуйста.

Parondzhanov а вот этот пример — неожиданность. Протер глаза, но не увидел никакого «шампура» на диаграмме выше. Можете прокомментировать?

В вашей статье прямым текстом говорится, что разрыв «шампура» — серьезная ошибка, полное отсутствие «шампура» — еще более серьезная, однако если нельзя, но очень хочется, то немножечко можно. Так? M'kay.
Может, стоит сосредоточить усилия на отказе от ГОСТ 19.701-90 и закопать уже стюардессу?

Тут дело имхо в другом. В том, что проектировать все равно приходится, а существующие инструменты по-прежнему неидеальны, хоть и стали лучше, чем 35 лет назад. За последние 2 месяца я отсобеседовал не меньше десятка корпоративных архитекторов, и к моему удивлению, каждый из них признавался, что разочарован в существующих нотациях, а в идеале хотел бы работать без строгого соответствия архитектурным языкам и фреймворкам.

Их можно понять. Любой более-менее опытный проектировщик (будь то архитектор решений, бизнес- или системный аналитик) неминуемо сталкивался с родовой травмой всех формальных нотаций. Начиная с определенного уровня сложности, бизнес-процессы уже невозможно описать так, чтобы одновременно было:
  1. читаемо
  2. подробно
  3. достоверно


Пару-тройку лет назад я открыл для себя нотацию Archimate, которую использую до сих пор в качестве базового инструмента проектирования. В моем случае, основная ее ценность — помогать мне стряпать старые добрые UML-диаграммы проще и читаемее, чем без нее. Но серебряных пуль не бывает, и у моей любимой Archimate тоже есть много бесящих повседневных моментов.

Как я понял, Parondzhanov очередной раз выносит на суд публики свою старую разработку, у которой одна из ценностей тоже заключается в том, чтобы сделать диаграммы более читаемыми, чем раньше.

Вряд ли я когда-нибудь сойду с ума настолько, чтобы всерьез использовать этот дракон как low coding platform, помогающую доменному эксперту писать код на Java/Scala/Coq/etc. Но сегодня утром открыл эту статью, посмеялся над «принципом шампура», дал почитать нескольким знакомым аналитикам и получив от них позитивную обратную связь, решил попробовать эти самые шампуры в своей рутине. Мне как раз нужно подготовить очередной ненужный занудный архитектурный документ (из тех, что никто не читает), в котором 5-6 иллюстраций с вырвиглазными BPMN и UML. Почти уверен, что внедрение принципа шампура сделает эти иллюстрации если не читаемее, то по крайней мере, компактнее. А это значит, Parondzhanov не зря затеял эту свою статью.

P.S. Владимир Данилович, а есть ли возможность фигуры из вашей нотации (те, что на иллюстрациях) выложить в любом векторном формате, а еще лучше — в виде библиотеки для Figma, по аналогии с ArchiMate_Shapes.fig? Так будет проще подсадить на вашу нотацию некоторых молодых специалистов. Тем более, что drakonhub.com стилизует фигуры явно по-другому, не столь этетично, как в этой статье.
А вы молодцы. У вас первая на моей памяти русскоязычная статья про георазведку и добычу углеводородов, в которой нет ни одной аббревиатуры типа ЗБС, ППД, ГТМ, ГРП, ТиКРС, ВНС (и так далее до бесконечности), которые так обожают отечественные нефтяники.
Кажется, конец рабочего дня пятницы перестает быть томным.

У вас в профиле Date of birth: January 18, 1974. Открытый банк данных исполнительных производств при вводе ФИО «НЕДОРЕЗОВ ГЕННАДИЙ БОРИСОВИЧ» выдает 23 открытых исполнительных производства на человека из Краснодарского края, у которого день рождения как раз 18 января. ИНН искать поленился. Совпадение? Не думаю (с)



Но вообще очень хотелось бы из первых рук, так сказать, получить официальную информацию от компании от одного вашего знакомого.
Уже сейчас чтобы писать сайты не обязательно знать JavaScript/TypeScript.

Помню как всего пару лет назад по крайней мере русскоязычная аудитория предвкушала повсеместное распространение того же Kotlin/JS. Или как (чуть раньше) Google раздумывала над тем, чтобы экспериментально включить DartVM в Chrome. Если я не ошибаюсь, все эти технологии так до сих пор и остались изящными попытками. Не буду говорить за хобби-проекты, но на рынке труда мне что-то не удалось найти вакансий фронтенд-разработчиков, где бы не требовался JS или синтаксически близкий к нему TS.

Пожалуй, это тема для большой статьи, а не для короткого комментария.
PS кмк, за 6 лет и 3 вагона денег можно собрать отличную команду, перетряхнуть все процессы, написать ERP под себя и жить счастливо

Можно. Кто-то именно так и делает, обычно с простой целью: чтобы через эти 6 лет стать незаменимым техническим директором, которого никогда не уволят с предприятия.

Не могу понять, зачем в этих условиях SAP?

Хорошо выстроенная система продаж во всем мире. Ну и не в последнюю очередь возможность переиспользовать чужой опыт. Например, при автоматизации какого-нибудь нового нефтеперерабатывающего завода в Баликпапане (Индонезия) скорее всего непосредственно у SAP AG или у партнёров найдётся работающее на практике отраслевое решение, которое уже будет покрывать 85% востребованного функционала, ещё скорее всего и локализованное на бахаса. Далеко не все ERP платформы могут таким похвастаться.
Если совсем коротко, то да. Что нельзя было сказать про УПП.
Все зависит от трудового договора Игоря Сысоева. Известная мне судебная практика такова, что для правомерности подобных претензий в договоре должно явным образом указано, что Работник обязуется передать Работодателю исключительные права в полном объеме на все результаты выполненных работ.

Еще один потенциальный подводный камень может заключаться в том, что на момент совершения описываемых действий, российское законодательство заметно отличалось от ныне действующего. Например, постановление на производство обыска ссылается на 1295 и 1255 статьи ГК РФ, вступившего в силу лишь с 1 января 2008 года. Да и трудовой договор наверняка заключался по КЗОТУ РСФСР от 1971 года, т.к. действующий ТК РФ вступил в силу лишь с 1 февраля 2002 г., и поэтому корректное определение правового статуса служебного произведения на момент Mon, 04 Oct 2004 15:04:06 — не такой простой вопрос.

Кому это интересно, очень похожие сюжеты хорошо раскрыты в книге Анатолия Тилле «Занимательная юриспруденция».
Напомню, что я писал про эгоистичный подход к конкуренции при устройстве на наемную работу. Я не конкурирую с молодежью, которая ищет лишь свою 2-3 работу в информационных технологиях. Мне выгодно, если среднестатистический происходящий из РФ тридцатилетний тимлид или архитектор в крупных продуктовых компаниях через год будет ощутимо хуже владеть английским, чем сейчас (а сегодня в этой когорте в рамках моей специализации С1 есть как минимум у каждого третьего, у остальных — крепкий B2, а на уровне C2 языком владеют редкие самородки), мои шансы диктовать свои условия на рынке труда при уверенном C1 объективно возрастут.

То есть, если эту публикацию приняли бы за чистую монету широкие массы моих коллег, мне не понадобится вкладывать лишние 200-300 часов личного времени и примерно $2000 в 2020 году, чтобы (временно) улучшить собственное языкознание до уровня C2.

Ну а для ситуации «первые 5-6 лет карьеры» вы абсолютно правы. Уверенное знание предметной области гораздо важнее любых nice to have options.
Во-первых, если вы работаете в российской компании, то для общения с коллегами английский не нужен, а на переговоры с иностранными заказчиками вас вряд ли позовут. В работе на отечественный рынок нет ничего плохого.

У меня противоречивые чувства. Допустим, worksolutions, за ближайшие несколько месяцев вашу статью прочтет сто тысяч человек, значительная доля которых — разработчики. Если хотя бы часть из них действительно внемлет вашим советам и прекратят саморазвитие в этом аспекте, для меня это будет прямой выгодой, т.к. в долгосрочной перспективе это повысит мою личную конкурентоспособность.

С другой стороны, не хотелось бы верить в то, что люди могут быть настолько подвержены простым манипуляциям, чтобы принимать на веру очевидные искажения всем известной ситуации на рынке труда (см. процитированный фрагмент).
Спасибо за этот комментарий. В этом деле меня сильно удивляет то, что ваш комментарий всего лишь четвертый по счету, т.е. перевод уже был в топе, к этому моменту статью прочли несколько тысяч раз, но почти 2 часа никто не обратил внимание на эту очевидно странную рекомендацию. Причем особенно эта рекомендация режет глаз из-за первого примечания: «first, we wrote this for engineers, not lawyers and activists».

При этом, не поленился проследовать в карму и проплюсовать m1rko за перевод. Несмотря на противоречивые выводы, сам материал действительно редкий, ценный и даёт прекрасную пищу для размышлений. Спасибо за то, что обратили на него внимание русскоязычной аудитории. Но впредь было бы здорово, если бы вы все-таки добавляли «примечания переводчика» при наличии таких поверхностных противоречий в переводимых материалах.
Не знал об этом. А есть спецификации, где это поведение описано?
Эх, как жалко, что тема сдохла.
Не знаю, как бы поступил с мелким проектом, возможно они прощают ошибки, но функциональный разрыв (functional gap) в 20% на проекте в десятки человеко-лет не лечится никак: в лучшем случае банкротство, в худшем — уголовное дело. Если директор проекта узнает об этом за месяц до подписания актов, то он — либо введенное в заблуждение подставное лицо, либо его задачей является осознанное сокрытие хищения денежных средств.

Интересующиеся новостями петербуржцы могут наблюдать последние несколько недель очень похожую картину в городских новостях: шла приёмка СИЗО «Новые Кресты», подписали акты, выявили оцененные в приблизительно 10% от суммы заказа functional gap, произошло заказное убийство и все заверте…
Отвечаю, что делать пошагово.

1) настрой dnscrypt-proxy на своем впн сервере, например, запрашивающий всё у какого-то из провайдеров (список лежит примерно в /usr/local/share/dnscrypt-proxy/dnscrypt-resolvers.csv) и отдающий результаты по 127.0.0.1:53
2) опционально — подними bind на 10.8.0.1:53 (или какой там у тебя внутренний адрес впн-серера), записав в /etc/bind/named.conf.options примерно вот это
options {
	directory "/var/cache/bind";

	forwarders {
		127.0.0.1;
	};

	dnssec-validation auto;

	auth-nxdomain no;    # conform to RFC1035
  	listen-on port 53 { 10.18.0.1/32; };
};


3) в /etc/openvpn/server.conf пропиши что-то типа
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 10.8.0.1"


вот так должно работать
Отвечаю, что делать пошагово.

1) настрой dnscrypt-proxy на своем впн сервере, например, запрашивающий всё у какого-то из провайдеров (список лежит примерно в /usr/local/share/dnscrypt-proxy/dnscrypt-resolvers.csv) и отдающий результаты по 127.0.0.1:53
2) опционально — подними named на 10.8.0.1:53 (или какой там у тебя внутренний адрес впн-серера)
3) в /etc/openvpn/server.conf пропиши что-то типа
push «redirect-gateway def1 bypass-dhcp»
push «dhcp-option DNS 10.8.0.1»

вот так должно работать
Парсер сожрал теги <irony> и первый коммент заминусовали. Ну, бывает. Но все равно «я просто не понимаю, как ты не понимаешь». Придется раскрыть тему совсем подробнее.

Автор статьи — молодец, статья — одна из самых интересных за последний месяц. Но кроме самого содержания статьи, мое внимание в ней привлекла явно недооцененная правовая беззащитность автора, возникшая после публикации этого топика.

Напоминаю историю, уже освещавшуюся на Хабре. Примерно 2 года назад некто Егор Х. по приколу нашел race condition на сайте Starbucks и честно сообщил о ней Старбаксу по адресу InformationSecurityServices@starbucks.com (в отличие от автора этой статьи, который судя по всему, сразу написал на Хабр). Несколько месяцев не было никакой реакции, а затем Старбакс начал вяло преследовать Егора на основании, цитирую, что последний совершил «fraud» и «malicious actions». Насколько мне известно, кроме хабровчан и Брюса Шнайера, «спасибо» Егору никто так и не сказал.

По роду деятельности, мне часто приходится сталкиваться с юристами бэк-офисов некоторых крупных бизнес-структур, в том числе Аэрофлота. Я хотел бы воздержаться от ярких оценочных суждений, но опыт общения с этой публикой научил меня, что автор не только нашел на сайте Аэрофлота ряд небольших уязвимостей, но прежде всего поставил сам себя в уязвимое положение. Причем уязвимого положения можно было бы легко избежать, например, предварительно связвшись и согласовав свои действия с Аэрофлотом (а если не хотелось с ними связываться — хотя бы опубликоваь статью не по настоящим именем, а под псевдонимом, и также не указывать в своем профиле ссылки на социальные сети и т.д).

Почему я утверждаю, что публиковать топик в том виде, в каком он опубликован — напрасный необоснованный риск, даже если про уязвимость больше не актуальна? При поверхностном рассмотрении действительно может показаться, что топикстартер никуда не летал на эти «бесплатные мили» и ущерба причинено не было. Но всего лишь одного заявления от Аэрофлота хватит на то, чтобы испортить автору нервы на целый год. А для этого достаточно, всего лишь навсего какой-нибудь маркетолог или даже SMMщик в Аэрофлоте посчитал предполагаемый ущерб и потрудился обвинить в нем автора публикации. Не верится? Почитайте судебные решения по ст. 273. УК РФ.

Желаю автору впредь быть чуть бдительнее и никогда не оказываться в щекотливой ситуации, действуя из лучших побуждений.
Учитывая, что неофициальная рыночная цена 1 мили Аэрофлота колеблется от 50 до 65 копеек (в зависимости от объема заказа), спасибо за статью. И передайте наши искренние поздравления финалистке Ольге В.

P.S.Задание на призовую игру.
1. На какие статьи бюджета доходов и расходов следует отнести измеряемый материальный ущерб, причиненный ПАО «АЭРОФЛОТ-РОССИЙСКИЕ АВИАЛИНИИ» (ОГРН 1027700092661) с целью получения выгоды?
2. Дайте правовую оценку действиям топикстартера. Назовите повод и основание к возбуждению уголовного дела в данном случае. Определите, в форме дознания или следствия будет проводиться предварительное расследование?
> Но у них есть быстрый доступ, позволяющий получить зашифрованные поиски в Google, если они вам нужны.
Когда инженер Смолл смазан, вода в звонках подогревается.

Information

Rating
Does not participate
Location
Berlin, Berlin, Германия
Registered
Activity