IT-диктатор @sse
Пользователь
Information
- Rating
- 3,447-th
- Location
- Москва, Москва и Московская обл., Россия
- Registered
- Activity
Specialization
Chief Technology Officer (CTO), Project Director
Lead
People management
Development management
Building a team
Company management
Development of tech specifications
Project planning
IT service management
Startup management
Самая большая проблема Serverless в том, что не существует сложившихся практик по управлению ответственностью за части и функции систем в serverless-парадигме. Ответственность за функции становится размазана по всей кодовой базе, и все отвечают за все
известный в мобильной тусовке подкастер и спикер на конференциях
Спасибо, буду знать, как называются такие люди
— Почему разработчики так много получают?
— За трудную работу: работа ведь гораздо сложнее, когда ты не знаешь, что и как делаешь
В яндексе изобрели оркестратор микросервисов. Что скажете насчет Netflix Conductor? https://netflix.github.io/conductor/
Сертификация систем под требования ФСТЭК, ФСБ, ЦБ, you name it анализирует не только байткод, а исходные коды системы. На Java это сделать можно, на Котлин — большой вопрос, кажется нет, то есть вопрос принципиально не проходим.
Средства — возьмите любые, которые требуют процедуры DevSecOps для аттестация ФСТЭК, ФСБ РФ, PCI DSS. То, что какие-то инструменты появляются для Котлина, это хорошо, но для Java их намного больше, сложно с этим спорить.
Или возьмем due dilligence, раз речь идет о стартапе. Знаю компанию на слуху (и вы скорее всего их знаете), где ребят очень сильно «побрили» за то, что у них Vue (малораспространенный и рискованный выбор технологии)
Про безопасность — я про средства анализа программ, про допуски котлина под аттестации/сертификации и т.д. Liberica JDK есть, а вот компилятор Котлина туда не входит
То, что Мартин прогорел с коммерческой компанией, а книги пишет, чтобы продавать свой консалтинг, это слишком сложные мысли, чтобы их тоже учесть