Вообще, отсечение низкосортного контента - это задача рекомендательных алгоритмов стриминг-сервисов, причем, независимо от того, ИИ там потоптался или нет.
Если в рекомендации попадаются треки, которые не нравятся, то это проблема не того, какие инструменты использовались при создании треков, а системы рекомендации.
А если, например, человек сыграл руками на гитаре придуманную им мелодию, но синты на фоне создал VST-плагином, который использует ML-алгоритмы, то это в какую категорию отнести?
a) audience проверяет сам kubernetes-apiserver, и только на предмет того, что токен был выписан для аутентификации именно в apiserver-е, там нет особых опций, надо просто сделать так, чтобы client-id в keycloak и в параметрах apiserver-а совпадали
b) просто настраиваете по мануалу kubernetes.io/docs/reference/access-authn-authz/authentication/#openid-connect-tokens и у вас при аутентификации в kubectl (или напрямую в kubeapi) через keycloak у юзера oidc:username появляется членство в группах oidc:group1, oidc:group2 и т.д. (префиксы у юзеров и групп, в данном случае я привел «oidc:», задаются через параметры apiserver-а), ну а дальше уже задаете юзеров/группы в ролебиндингах (что уже относится к управлению доступами на уровне самого kubernetes-а)
По инструкции видно, что автор многое делает наобум (причем, некоторые вещи в ущерб безопасности):
Много лишних flow у клиента (хотя, по сути, нужен только standard code flow), и при этом включены ненужные service account и authorization
Groups claim зачем-то засовывается в access_token, хотя нужен только в id_token и только для kubectl
Без причины юзается общий клиент для kubectl и для gatekeeper-а, что позволяет скомпрометировать всю конфигурацию replay-атакой. Правильнее было бы завести отдельный public client для kubectl с обязательным pkce-s256
Костыль c audience mapper можно было сделать просто статическим через Audience mapper без скрипта
Я не яндексоид, но в документации указаны зоны доступности.
Что, впрочем, не исключает появления в будущем регионов зарубежом (например, в Финляндии). но конкретную зону доступности все равно в конечном счете будете выбирать вы.
Если же вам нужна бумажка с Большой Синей Печатью, то попробуйте обратиться в поддержку. На хабре вам такую едва ли выпишут. :)
В документации (https://cloud.yandex.ru/docs/overview/concepts/geo-scope) говорится про три ЦОД-а, которые помечены ru-central1-[a-c], соответственно, ЦОД-а в Мянтсяля среди них нет. Скорее всего, это владимир, сасово и какой-то из московских. Возможно, что три московских.
Вообще, в документации там пока полный бардак, найти что-то целенаправленно довольно непросто. И информации по API нет (кроме object storage-а, который s3-совместим).
Самой блокировки ресурса пользователь добивался в течении 2 лет, наталкиваясь на явное нежелание блокировать полулярный сайт.
Судя по словам самого пользователя (https://meow.bnw.im/p/OUFC95#V8I), он один раз отправил жалобу на свой пост 2 года назад, а РКН только сейчас проснулся.
Аппаратных ресурсов для инференса не хватает, потому логично фокусируются на его производительности
Почему не ИИ? Нейронка нагенерила дорожку в композиции по запросу пользователя.
Вообще, отсечение низкосортного контента - это задача рекомендательных алгоритмов стриминг-сервисов, причем, независимо от того, ИИ там потоптался или нет.
Если в рекомендации попадаются треки, которые не нравятся, то это проблема не того, какие инструменты использовались при создании треков, а системы рекомендации.
А если, например, человек сыграл руками на гитаре придуманную им мелодию, но синты на фоне создал VST-плагином, который использует ML-алгоритмы, то это в какую категорию отнести?
Эмулятор давали сами разработчики в составе SDK для приложений
Как будто в лицензии у каждого первого коммерческого проекта нет пункта про no warranties
Целая статья, в общем-то, не требуется. Вот, например, как можно сделать через bird
/etc/bird/bird.conf
/etc/cron.hourly/zinets-bird
/usr/local/bin/zinets
В случае массового перебора, опять же, не нужно бежать быстрее медведя, нужно иметь пароль сложнее, чем у соседей.
Хотелось бы уточнить: отказы выросли на 2 процента или на 2 процентных пункта?
Тут про ограничения на уровне самого гейткипера по членству в группах
github.com/louketo/louketo-proxy/blob/master/docs/user-guide.md#group-claims
Тут про проброс в заголовки, чтобы группы из токена мог использовать бэкенд
github.com/louketo/louketo-proxy/blob/master/docs/user-guide.md#upstream-headers
Что, впрочем, не исключает появления в будущем регионов зарубежом (например, в Финляндии). но конкретную зону доступности все равно в конечном счете будете выбирать вы.
Если же вам нужна бумажка с Большой Синей Печатью, то попробуйте обратиться в поддержку. На хабре вам такую едва ли выпишут. :)
Intel Xeon Processor E5-2660 v4 (https://cloud.yandex.ru/docs/compute/concepts/vm-types)
В документации (https://cloud.yandex.ru/docs/overview/concepts/geo-scope) говорится про три ЦОД-а, которые помечены ru-central1-[a-c], соответственно, ЦОД-а в Мянтсяля среди них нет. Скорее всего, это владимир, сасово и какой-то из московских. Возможно, что три московских.
https://cloud.yandex.ru/docs/overview/sla
99%, что KVM.
Вообще, в документации там пока полный бардак, найти что-то целенаправленно довольно непросто. И информации по API нет (кроме object storage-а, который s3-совместим).
Судя по словам самого пользователя (https://meow.bnw.im/p/OUFC95#V8I), он один раз отправил жалобу на свой пост 2 года назад, а РКН только сейчас проснулся.
flibusta.i2p