Pull to refresh
1
Alexander@iavael

User

3
Subscribers
Send message

Аппаратных ресурсов для инференса не хватает, потому логично фокусируются на его производительности

Почему не ИИ? Нейронка нагенерила дорожку в композиции по запросу пользователя.

Вообще, отсечение низкосортного контента - это задача рекомендательных алгоритмов стриминг-сервисов, причем, независимо от того, ИИ там потоптался или нет.

Если в рекомендации попадаются треки, которые не нравятся, то это проблема не того, какие инструменты использовались при создании треков, а системы рекомендации.

А если, например, человек сыграл руками на гитаре придуманную им мелодию, но синты на фоне создал VST-плагином, который использует ML-алгоритмы, то это в какую категорию отнести?

Эмулятор давали сами разработчики в составе SDK для приложений

Как будто в лицензии у каждого первого коммерческого проекта нет пункта про no warranties

Целая статья, в общем-то, не требуется. Вот, например, как можно сделать через bird

/etc/bird/bird.conf
log syslog all;

protocol device {
}

protocol kernel {
        ipv4 {
              import none;
        };
}

protocol kernel {
        ipv6 {
                import none;
        };
}

router id [REDACTED];

protocol bfd { };

protocol bgp {
        local [REDACTED] as 4294967294;
        neighbor [REDACTED] external;
        password "[REDACTED]";
        ipv4 {
                import none;
                export filter {
                        if proto = "noblock" then {
                                bgp_community.add((65530,255));
                                accept;
                        }
                        reject;
                };
        };
        ipv6 {
                import none;
                export filter {
                        if proto = "noblock" then {
                                bgp_community.add((65530,255));
                                accept;
                        }
                        reject;
                };
        };
        passive off;
        bfd off;
}       

protocol static noblock {
        ipv4 {
                import all;
        };
        include "/var/cache/bird/zinets";
}

/etc/cron.hourly/zinets-bird
#!/bin/sh

set -e

exec 3<$0
flock -n 3 || exit

rm -f /var/cache/bird/zinets.tmp
sudo -u bird -- /usr/local/bin/zinets bird > /var/cache/bird/zinets.tmp &&
mv /var/cache/bird/zinets.tmp /var/cache/bird/zinets &&
birdc configure
birdc show route count

/usr/local/bin/zinets
#!/bin/bash -r

if [ "${1}" != "bird" -a "${1}" != "ssacl" ]; then exit 1; fi

if [ $1 = "ssacl" ]; then echo -e '[bypass_all]\n\n[proxy_list]'; fi
curl -s https://raw.githubusercontent.com/zapret-info/z-i/master/dump.csv |
cut -d\; -f1 |
tail -n +2 |
sed 's/|/\n/g; s/[[:blank:]]//g; /^$/d;' |
sed -r '/\//!s/\.[0-9]+$/.0\/24/g;' |
sort -Vu |
aggregate -tq | {
  if [ $1 = "bird" ]; then sed 's/^.*$/route & reject;/g'; else cat; fi
}

В случае массового перебора, опять же, не нужно бежать быстрее медведя, нужно иметь пароль сложнее, чем у соседей.

Хотелось бы уточнить: отказы выросли на 2 процента или на 2 процентных пункта?

  1. Нужно в настройках клиента во вкладке client scopes добавить groups в Assigned Default Client Scopes
  2. про использование групп в gatekeeper, в общем-то, неплохо написано в документации:
    Тут про ограничения на уровне самого гейткипера по членству в группах
    github.com/louketo/louketo-proxy/blob/master/docs/user-guide.md#group-claims
    Тут про проброс в заголовки, чтобы группы из токена мог использовать бэкенд
    github.com/louketo/louketo-proxy/blob/master/docs/user-guide.md#upstream-headers
    • a) audience проверяет сам kubernetes-apiserver, и только на предмет того, что токен был выписан для аутентификации именно в apiserver-е, там нет особых опций, надо просто сделать так, чтобы client-id в keycloak и в параметрах apiserver-а совпадали
    • b) просто настраиваете по мануалу kubernetes.io/docs/reference/access-authn-authz/authentication/#openid-connect-tokens и у вас при аутентификации в kubectl (или напрямую в kubeapi) через keycloak у юзера oidc:username появляется членство в группах oidc:group1, oidc:group2 и т.д. (префиксы у юзеров и групп, в данном случае я привел «oidc:», задаются через параметры apiserver-а), ну а дальше уже задаете юзеров/группы в ролебиндингах (что уже относится к управлению доступами на уровне самого kubernetes-а)

По инструкции видно, что автор многое делает наобум (причем, некоторые вещи в ущерб безопасности):
  • Много лишних flow у клиента (хотя, по сути, нужен только standard code flow), и при этом включены ненужные service account и authorization
  • Groups claim зачем-то засовывается в access_token, хотя нужен только в id_token и только для kubectl
  • Без причины юзается общий клиент для kubectl и для gatekeeper-а, что позволяет скомпрометировать всю конфигурацию replay-атакой. Правильнее было бы завести отдельный public client для kubectl с обязательным pkce-s256
  • Костыль c audience mapper можно было сделать просто статическим через Audience mapper без скрипта
Я не яндексоид, но в документации указаны зоны доступности.
Что, впрочем, не исключает появления в будущем регионов зарубежом (например, в Финляндии). но конкретную зону доступности все равно в конечном счете будете выбирать вы.

Если же вам нужна бумажка с Большой Синей Печатью, то попробуйте обратиться в поддержку. На хабре вам такую едва ли выпишут. :)
Плюс — практическое решение задачи византийских генералов в общем виде
Чекистов сейчас даже театральный репертуар интересует (там, вроде, даже специальный отдел по этой теме есть), потому я бы на вашем месте не зарекался.
Описания железа

Intel Xeon Processor E5-2660 v4 (https://cloud.yandex.ru/docs/compute/concepts/vm-types)


цодов не нашел

В документации (https://cloud.yandex.ru/docs/overview/concepts/geo-scope) говорится про три ЦОД-а, которые помечены ru-central1-[a-c], соответственно, ЦОД-а в Мянтсяля среди них нет. Скорее всего, это владимир, сасово и какой-то из московских. Возможно, что три московских.


SLA тоже нигде не видно.

https://cloud.yandex.ru/docs/overview/sla


Какой гипервизор тоже.

99%, что KVM.


Вообще, в документации там пока полный бардак, найти что-то целенаправленно довольно непросто. И информации по API нет (кроме object storage-а, который s3-совместим).

Смотрите «Администратор защиты» в диаграмме о специалистах по эксплуатации.
Я правильно понимаю, что суть только в том, что последующие транзацкии будут подписывать предыдущие?
Самой блокировки ресурса пользователь добивался в течении 2 лет, наталкиваясь на явное нежелание блокировать полулярный сайт.

Судя по словам самого пользователя (https://meow.bnw.im/p/OUFC95#V8I), он один раз отправил жалобу на свой пост 2 года назад, а РКН только сейчас проснулся.
Спасибо, Капитан. Это как-то опровергает мой пример, что в i2p есть не только порево с наркотой?
Это сильно зависит от того, что вы хотите найти.
flibusta.i2p
1
23 ...

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity

Specialization

Системный инженер, DevOps-инженер
Старший
Linux
Golang
SQL