Меня мучал и до сих пор мучает вопрос, на который так и не нашел ответа.
Вот если взять что-то классическое из Gateway API типа Envoy, то выходит, что сам по себе он не представляет полноценного API Management типа RateLimit/Authentication и т.д., то кто вообще тогда этим занимается.
Неужели просто обходятся без него и каждое приложение вручную ходит к OIDC провайдеру?
А ещё прокси в корпоративной среде - это зло, которое отнимает за год от парочки до десятков часов дебага впустую.
Например, вместо того, чтобы просто запустить git clone приходится настраивать часть репозиториев на внутренний контур, а часть - на внешний. При этом дело не ограничивается только гитом. Ситуация усугубляется, когда на прокси вешают аутентификацию типа Kerberos и далеко не каждый софт её поддерживает. И тогда приходится возиться с целыми зоопарком рабочих инструментов ПК, которые нужно научить работать с таким вот чудо-прокси.
Уж лучше научить сетевиков принимать трафик нативно и потом уже у себя его роутить. А каким образом у них трафик доходит до Squad - это их проблема. Благо такие инструменты имеются
К сожалению, такие слова про простоту проекта без репозиторием, сервисов, оберток и т.д. остаются голословными утверждениями. Многие говорят, что это всё не нужно, но ни разу не видел крупный (практически production-ready) проект, написанный таким образом и который бы можно было ставить в пример вариантам с усложнениями и говорить: "Вот пример простого и крупного проекта".
Рад буду ошибиться и увидеть ссылку на репозиторий такого проекта "без усложнений".
Буквально вчера с братом обсуждали архитектуру приложения, которое придумывал хвалёный Claude Code. Брат у меня в код не очень, а я повидал много систем и быстро вижу к чему ведёт тот или иной подход.
Боже мой, у меня на работе ленивый коллега и то что-то более полезное бы сделал. Столько лишних усложнения, обобщений и бесполезных (и даже вредных) абстракций я увидел, что как будто с джуном общался. Не проект вышел, а какой-то Франкенштейн.
Вывод простой: работы по рефакторингу этого AI-чуда будет очень много.
Сейчас на рынке такой бардак, просто ужас. Видишь вакансии, где прямо уж точно 100% "мэтч" по требованиям и думаешь "ну 99% шанса, что позовут", но ух эти оставшиеся 1% постоянно подводят.
Кажется как будто рынок полон бэкендерами с экспертизой по куберу, RabbitMQ/Kafka, умеющими отлично в PG, docker, пишущими отличный код, <вставить свою экспертизу>, ...
Вот только приходишь на работу, а там совсем другая картина. Как в параллельных мирах живем
К сервису можно подключиться через команду k port-forward service/<servicename> <port>/<port>. Работает также для подов и deploy. И не нужны никакие новомодные штучки
Где-то месяц назад заморачивался правилами роутинга на роутере. Весь ru-трафик направил напрямую, настроил правила-исключения. Как в воду глядел.
Сегодня же сменил порт у прокси, создаваемое приложением КВН и перенес все правила с роутера на приложение КВН. Также пустил трафик ру приложений напрямую. Полезно, когда не используешь роутер.
Предполагаю, что этого достаточно будет. Единственное, не хватает настройки логина и пароля у прокси на телефоне
Тут только добавлять спец символы в текст, чтобы создать уникальное значение. Пробелы, вертикальные слеши и т.п. думаю подойдут, но под это ещё нужно код писать, если речь про БД для приложения
Ну мне понравилось. Я ради некоторых сайтов и назло РКН купил OpenWrt роутер,выучил сети, поднял КВН через туннель, настроил правила по приоритетам. И не сдамся я против этих представителей зарпрещенных меньшинств, которые засели в РКН.
Помню 2 года искал работу и все поголовно искали 3 года опыта в C#, сейчас искал и оказалось что нужно 5 лет опыта многим теперь. Может не в опыте дело, составители вакансий?
И потом приходишь на проект, а там Excel возвращают в виде строки Base64 вместо массива байт. А когда нужно еще и имя возвращать, то этот ответ превращается в JSON из base64 и имени файла. Зато дааааа, такие люди ведь ответят вам для чего нужно 1 и 2 поколение сборщика мусора.
Выглядит всё так, как будто в вопросе "вам шашечки или ехать" компании часто выбирают пункт "шашечки".
Не эксперт по кубернетис в облаке, но что насчёт того, чтобы мастер-ноды разбить по 3 регионам с репликацией БД?
Падение одного региона позволит исключить неработающие инстансы, а почти все ресурсы благодаря репликам будут автоматически переключены на работающий регион
Многие потребители могут независимо читать одни и те же данные
А в RabbitMq параллельное чтение одних и тех же данных уже запретили?
Сообщения хранятся заданное время
То же самое можно реализовать в RabbitMq.
Если почитать внимательнее документацию RabbitMq, то откроются такие интересные вещи как Exchange - Exchange биндинги и Fanout обмен, которые в умелых руках на многое способны.
P.S.: это не отменяет того факта, что Kafka - классная технология, правда, во многих случаях избыточна.
С одной стороны вы говорите про удобство вместо правильности, с другой - про отлавливание секретов, которые тоже надо настраивать (что по моему мнению тоже нужно).
Сотрудник, пришедший на проект, не хочет из-за необходимости установки одного параметра лезть в метод с 7 параметрами и разбираться как это же внутри работает, нужно ли передать null, пустую строку, 0 (для int) и какой параметр передать, если ты его все равно не хочешь менять. И не дай бог придется добавить ещё 3 параметра к этому чудесному методу, который используется в 30 местах. Всё ситуативно, в подавляющем большинстве моих случаев за этим методом скрывалась длинная портянка с высокой сложностью дебага и кучей времени на "разобраться". Рад за вас, что ваши методы содержат много параметров и ещё при этом удобные, простые и понятные
Я при запросе ЗП в 230 мидловскую работу не могу найти, постоянно отказы.
Зато нанимают сотрудников, которые вместо паттерна "Билдер" пишут методы с 7 переменными, спрашивают почему это коммиты не пушатся в dev или вообще секреты в прод пушат.
Кажется бизнес свернул куда-то не туда со своими сосбеседованиями
Остался только вопрос от программиста (меня) с желанием изучить сети до уровня "этого хватит практически для всех задач программиста" какие книги рекомендуете, если не Таненбаум?
Меня мучал и до сих пор мучает вопрос, на который так и не нашел ответа.
Вот если взять что-то классическое из Gateway API типа Envoy, то выходит, что сам по себе он не представляет полноценного API Management типа RateLimit/Authentication и т.д., то кто вообще тогда этим занимается.
Неужели просто обходятся без него и каждое приложение вручную ходит к OIDC провайдеру?
А ещё прокси в корпоративной среде - это зло, которое отнимает за год от парочки до десятков часов дебага впустую.
Например, вместо того, чтобы просто запустить git clone приходится настраивать часть репозиториев на внутренний контур, а часть - на внешний. При этом дело не ограничивается только гитом. Ситуация усугубляется, когда на прокси вешают аутентификацию типа Kerberos и далеко не каждый софт её поддерживает. И тогда приходится возиться с целыми зоопарком рабочих инструментов ПК, которые нужно научить работать с таким вот чудо-прокси.
Уж лучше научить сетевиков принимать трафик нативно и потом уже у себя его роутить. А каким образом у них трафик доходит до Squad - это их проблема. Благо такие инструменты имеются
Вот это я понимаю кладезь полезных знаний для бэкендера в этой книге.
Жаль, что эту книгу обделили вниманием и мало кто о ней рассказывает
Увеличение дескрипторов Linux на проде - база.
А вот почему пулы соединений pg не настроить через специальный софт типа pgbouncer вообще не понял.
К сожалению, такие слова про простоту проекта без репозиторием, сервисов, оберток и т.д. остаются голословными утверждениями. Многие говорят, что это всё не нужно, но ни разу не видел крупный (практически production-ready) проект, написанный таким образом и который бы можно было ставить в пример вариантам с усложнениями и говорить: "Вот пример простого и крупного проекта".
Рад буду ошибиться и увидеть ссылку на репозиторий такого проекта "без усложнений".
Самый главный вопрос законодатели забыли.
У россиян уже на руках миллиарды или даже триллионы в крипте. Они с теми людьми что будут делать? Простят и дадут обменивать без уплаты налогов?
Буквально вчера с братом обсуждали архитектуру приложения, которое придумывал хвалёный Claude Code. Брат у меня в код не очень, а я повидал много систем и быстро вижу к чему ведёт тот или иной подход.
Боже мой, у меня на работе ленивый коллега и то что-то более полезное бы сделал. Столько лишних усложнения, обобщений и бесполезных (и даже вредных) абстракций я увидел, что как будто с джуном общался. Не проект вышел, а какой-то Франкенштейн.
Вывод простой: работы по рефакторингу этого AI-чуда будет очень много.
Сейчас на рынке такой бардак, просто ужас. Видишь вакансии, где прямо уж точно 100% "мэтч" по требованиям и думаешь "ну 99% шанса, что позовут", но ух эти оставшиеся 1% постоянно подводят.
Кажется как будто рынок полон бэкендерами с экспертизой по куберу, RabbitMQ/Kafka, умеющими отлично в PG, docker, пишущими отличный код, <вставить свою экспертизу>, ...
Вот только приходишь на работу, а там совсем другая картина. Как в параллельных мирах живем
К сервису можно подключиться через команду k port-forward service/<servicename> <port>/<port>. Работает также для подов и deploy. И не нужны никакие новомодные штучки
Где-то месяц назад заморачивался правилами роутинга на роутере. Весь ru-трафик направил напрямую, настроил правила-исключения. Как в воду глядел.
Сегодня же сменил порт у прокси, создаваемое приложением КВН и перенес все правила с роутера на приложение КВН. Также пустил трафик ру приложений напрямую. Полезно, когда не используешь роутер.
Предполагаю, что этого достаточно будет. Единственное, не хватает настройки логина и пароля у прокси на телефоне
Удалено
Тут только добавлять спец символы в текст, чтобы создать уникальное значение. Пробелы, вертикальные слеши и т.п. думаю подойдут, но под это ещё нужно код писать, если речь про БД для приложения
Ну мне понравилось. Я ради некоторых сайтов и назло РКН купил OpenWrt роутер,выучил сети, поднял КВН через туннель, настроил правила по приоритетам. И не сдамся я против этих представителей зарпрещенных меньшинств, которые засели в РКН.
Помню 2 года искал работу и все поголовно искали 3 года опыта в C#, сейчас искал и оказалось что нужно 5 лет опыта многим теперь. Может не в опыте дело, составители вакансий?
И потом приходишь на проект, а там Excel возвращают в виде строки Base64 вместо массива байт. А когда нужно еще и имя возвращать, то этот ответ превращается в JSON из base64 и имени файла. Зато дааааа, такие люди ведь ответят вам для чего нужно 1 и 2 поколение сборщика мусора.
Выглядит всё так, как будто в вопросе "вам шашечки или ехать" компании часто выбирают пункт "шашечки".
Не эксперт по кубернетис в облаке, но что насчёт того, чтобы мастер-ноды разбить по 3 регионам с репликацией БД?
Падение одного региона позволит исключить неработающие инстансы, а почти все ресурсы благодаря репликам будут автоматически переключены на работающий регион
Про Кафку была написано:
А в RabbitMq параллельное чтение одних и тех же данных уже запретили?
То же самое можно реализовать в RabbitMq.
Если почитать внимательнее документацию RabbitMq, то откроются такие интересные вещи как Exchange - Exchange биндинги и Fanout обмен, которые в умелых руках на многое способны.
P.S.: это не отменяет того факта, что Kafka - классная технология, правда, во многих случаях избыточна.
С одной стороны вы говорите про удобство вместо правильности, с другой - про отлавливание секретов, которые тоже надо настраивать (что по моему мнению тоже нужно).
Сотрудник, пришедший на проект, не хочет из-за необходимости установки одного параметра лезть в метод с 7 параметрами и разбираться как это же внутри работает, нужно ли передать null, пустую строку, 0 (для int) и какой параметр передать, если ты его все равно не хочешь менять. И не дай бог придется добавить ещё 3 параметра к этому чудесному методу, который используется в 30 местах. Всё ситуативно, в подавляющем большинстве моих случаев за этим методом скрывалась длинная портянка с высокой сложностью дебага и кучей времени на "разобраться". Рад за вас, что ваши методы содержат много параметров и ещё при этом удобные, простые и понятные
Я при запросе ЗП в 230 мидловскую работу не могу найти, постоянно отказы.
Зато нанимают сотрудников, которые вместо паттерна "Билдер" пишут методы с 7 переменными, спрашивают почему это коммиты не пушатся в dev или вообще секреты в прод пушат.
Кажется бизнес свернул куда-то не туда со своими сосбеседованиями
Что мешало решить (читать как сильно уменьшить) проблему надёжной доставки сообщений через паттерны Outbox/Inbox?
Прочитал весь текст. Было сильно и правдиво.
Остался только вопрос от программиста (меня) с желанием изучить сети до уровня "этого хватит практически для всех задач программиста" какие книги рекомендуете, если не Таненбаум?