Обновить
47
Александр@NAI

Инженер, сетевик-затейник в АСУ, отличный парень

0,1
Рейтинг
8
Подписчики
Отправить сообщение

Разве в 2026 это не базовый минимум про который пишут в каждой статье про dockerfile?

Вот наличие пути для healthcheck это плюс, хотя и не входило в ТЗ, но при этом хардкод, get_container_ip() и8.8.8.8.

На первом пункте уже кроется подвох. Python или Go , здесь нужно знать контекст, потому что при грамотной сборке на го, образ получится около 2 мб, вместо около 20 на пайтоне.

Это очень притянуто за уши. Потому что есть вагон других характеристик - время разработки, время выполнения сборки, и пр. Если я знаю py, но не знаю go, то тестовое задание на первом будет выполнено за 15 условных минут, а на втором за 2 часа. По этому, если не даны какие-то конкретные критерии то относиться надо как к "пишите на том, что знаете лучше". Абсолютно не ясно почему вы решили что объем образа это основной критерий.

Python/Go, которое слушает входящие соединения на порту 8000

if __name__ == "__main__":
    ThreadingHTTPServer(("0.0.0.0", 8003), Handler).serve_forever()
...
EXPOSE 8003

Поздравляю, вы завалили первое задание =)

Джуны не нужны, так как их работу выполняет нейронка за 20$

Ну мне нужен джун, правда не программист, а системный администратор-наладчик(назовем это так) и его еще очень долго не заменит нейронка. Почему? Потому что ни один ИИ не сможет воткнуть патч-корд в коммут. Ни один ИИ не соберет (в прямом смысле) стенд для проверки гипотезы\воспроизведения проблемы. Ни один ИИ не приедет к заказчику в offline-серверую и не решит проблему с заменой SFP-модуля, ни один ИИ не сдаст систему заказчику... пока что... ближайшие лет 5-10 точно.

Так вот, знаете сколько мы ищем такого джуна? Больше 2х месяцев. То ВО нет, то СДВГ, то человек без релевантного опыта хочет ЗП мидла+, то невыездной, то бухой (мы с HR знатно так охренли), то "а я думал у вас все в клауде" (б*, ну потрать ты 5 минут, почитай чем фирма занимается раз зовут на собес)

Вы имеете ввиду мак-адреса, которые назначают виртуальным машинам, верно?

Нет, я имею ввиду любые mac-адреса

Потому что глобальные уникальные мак-адреса выделяет IEEE производителям (например Cisco / Eltex, которые я рассматривал в статье). 

Нет. IEEE распределяет только OUI - старшие три байта. Младшие три байта - как производитель решит. Насколько мне известно, производитель вроде бы обязан (но это не точно) следить за уникальностью. Однако в реальной жизни, я знаю несколько разработок, когда производитель не парился и лил в прошивку один и тот же MAC. А в инструкции было "при включении Ethernet задайте уникальный адрес"

Так вот о чем это я? а о том что у нас есть второй бит старшего байта в MAC адресе который определяет, является ли адрес глобально уникальным, или локально уникальным. Так вот в случае Locally Administered Address (LAA) - администратор локальной сети должен разработать правила присвоения адресов, назначать их и следить за уникальностью.

Третье, производитель может сделать MAC-неизменяемым, но это не является обязанностью. Хотя бы потому что непонятно что делать при коллизиях на старом оборудовании (да и в теории на новом).

В общем, виртуалки, это хороший пример, но они являются частым случаем. Более общим является возможность создавать интерфейсы на устройствах и изменять MAC на уже существующих.

Кадр Ethernet адресуется только по MAC-адресу. Для сетевой карты это будет адрес, зашитый производителем на заводе. Без дополнительных навыков мы даже не сможем его изменить.

Да серьезно? Вы же в курсе, что назначением маков и слежением за их уникальность должен заниматься администратор предприятия(все на это забивают, но все же)?

Еще отмечу, что запись в кэше ARP живет не вечно. У каждой платформы свой взгляд на то, сколько именно времени отвести на каждую строчку в ARP-таблице.

Тезис не точен. Запись в таблице может быть статичной и жить вечно, коммуты должны быть L2+, ну а в линуксах ip neigh add 192.168.10.1 lladdr 11:22:33:44:55:66 dev eth0 (пишу по памяти могу ошибиться в синтаксисе)

Есть ряд сценариев когда это требуется.

---

Зачем нужен ARP, если у каждого устройства есть IP-адрес?

Какие-то странные у вас студенты. Обычно задают вопрос - почему в протокол ARP не добавить маску и де-факто не получить ту же IP-адресацию?

Т.е. я так понимаю что проблема была в том, что на всём производстве не было ни одного инженера, который представлял работу агрегата вцелом?

Чаще всего проблема в другом.

На один из заводов мы поставили большую АСУ - 400 шкафов, резервирование на уровне единичный отказ не приводит к отказу системы в целом. Естественно, в АСУ несколько подсистем которые у нас настраивало порядка 10 человек - сетевая(маршрутизация и резервирование каналов передачи данных), серверная (виртуалки на FT), ПО(скада), ПЛК (логика и алгоритмы).

А отдел который обслуживает эту систему состоит из трех человек, один из которых руководитель-начальник. Тармпам-пам-пиу. Очевидно что эти три человека смогут внятно вникнуть в систему только поработав с ней лет 5-7 и это при условии что не будет всякой хтони пром.хтони уровня "ой, мы тут вспомнили, а давайте закостылим...ой, а это еще неготово, давайте запустимся так..."

ооо дааа... помню проектировал сеть офис (дело было в 2010) пришли строители спросили "вот те план, где розетки ставить?". Где-то вычитал мол ставьте двойные каждые 1-1.5 м. "Чет слишком часто" подумалось мне, шо там подключать? и... поставил через каждые два метра. Оххх, не сказать что это был фейл, но дальше началось (приемку делал не я) - тут два кабеля перебито, тут мы хотим поставить 3 принтера, тут на АТСке закончились порты, переходим на IP-телефонию, тут давайте уплотним рабочие места, тут надо подключить стенд для работы наладчиков-программистов.

В общем, на 20-30% площади пришлось таки покупать неуправляемые коммуты и пихать их по месту.

Предположим через 2 года вы решили перенести роутер в другую комнату. В случае автора, достаточно сделать пару перекоммутаций. Если вы сразу протянули кабель до месторасположения роутера, то все - надо перетягивать кабель.

Хотя, мне лично, больше нравится подход когда роутер это роутер и стоит он на полке в шкафу рядом с NAS, серверами и пр. хоумлаб игрушками, а по квартире раскиданы точки доступа

 точно знаем, что в будущем люди продолжат ошибаться и убивать других людей

а еще мы знаем вагон примеров когда люди не погибли - 15 ноября 2018 года, Усинск. Диспетчер запретил (!) боингу с пассажирами уходить с ВВП, что позволило посадить 4 (!) МиГа у которых топлива оставалось на пару минут полета. Послушайте переговоры дисптчера (10 мин, тот еще блокбастер) ну или разбор полной ситуации.

Какая автоматика смогла бы это разрулить?
(2, 3 борт)
- Уходите на второй круг, полоса занята боингом
- Возможности уйти на второй круг нет
...
- Разворачивайтесь на 180 в конце полосы
- У вас тягач есть? А то я по топливу сейчас выключусь
...
(4, 5 борта)
- С курсом 314 заходите?
- Так точно
- Набирайте высоту
- Не могу по топливу
- Вы лоб в лоб идете, выполните вираж
- Топлива не хватит

Идите и посмотрите в глаза всем людям, родные которых погибли в результате ошибок людей.

Врачи смотрят, виновники ДТП смотрят, военные смотрят. Проблема с самолетом не в том что гибнут люди, а в том что происходит массовая гибель. От ДТП в год гибнут больше, но чет никто не ноет

Так это вы предлагаете убрать замки и поставить у каждой двери по охраннику

В каком месте? Я прекрасно знаю что безопасность это комплекс мер, а не одна какая-то конкретная. А вот вы пишите обратное:

У меня авто дистанционно контроллируется, пока ни один террорист управление не получил.

Типа нафиг защиты меняж никто не ломал. По этому вам и вопрос - зачем вам двери с замками если вас никто не обкрадывал?

Зачем Вам входная дверь и замки на ней?

Ведь статистически(я так, пальцем в небо), сколько квартир обнесли в вашем доме за последние ну скажем 5-10 лет?

Борту даётся новое задание и он уходит на посадку в автоматическом режиме

Кем дается? Стюардессой? т.е. предлагаете API вынести наружу из защищенной (условно) кабины, чтобы им мог воспользоваться любой террорист?

У КВСа чуть больше обязанностей чем у водителя маршрутки - он отвечает за борт и все что происходит на нем. Неадекватный пассажир - он решает не взлетать\сажать борт\дать в морду (сейчас этого нет, но в р-не 90-00 наблюдал как второй пилот вместе с стюардом просто скрутили неадеквата), долгий выпуск - именно КВС е*т мозги наземным службам.

У автоматики тоже есть пучек проблем - АТР-72 борт не скажу чтобы не палить контору, при посадке в Мурманске разводит компаса. На земле норм (все тесты проходят, компоса заменялись на другие), через 5 минут полета норм, 5 минут до глиссады - показывают погоду в Занзибаре. 1.5 года выяснений с заводом - вердикт никто не знает почему, Предположение - магнитные поля в районе крайнего севера складываются как-то не так, не летайте в регион. Хотя АТР сертифицирован на более северную широту. Так вот что ИИ(автоматика) сделает когда вдруг потеряет оба-два датчика в первый раз? Что делать при дребезге датчиков в полете? И главный вопрос - что делать при обесточении самолета как это было с ТУ154 и Ижмой? Кожаный может управлять гидравликой.

А еще у вас (нас) нет статистики по выходу компьютеров и управляющих систем из строя. Потому что ну вышел борт. пк из строя ну и ладно, пилот берет управление на себя долетает до места назначения и отписывается в борт.журнале. После чего самолет еще летает 3 дня. Это даже не инцидент.

В общем, я тут немного с АСУ ТП работаю (они сильно проще) и скажу я вам нет систем (даже резервируемых) которые бы 10-15 лет проработали бы без ручного управления.

 в курурузу садиться НЕ надо было в том недавнем случае

А не в недавнем, ну том самом который про Гудзон?

... как у ТС - достаточно оперативно реагировать на сигналы от мониторинга

Вот с "оперативно", как раз таки чаще всего и проблемы, особенно если у ответственного нет опыта и вообще он на совместительстве. Почтовик это же не только технический стек, но еще и работа с пользователями от "настрой почту на мобиле", до "я тут пытаюсь DVD-образ отправить, чет не получается, может там лимиты какие-то надо увеличить?"

Так что в целом для SOHO проще платить 10к\месяц за 30 пользователей, в организациях со 100+ уже есть отдельный админ (не путать с эникеем) на которого можно повесить все сервера. А вот в 50+ начинается вот этот разброд и шатание - а давайте на эникея (приглашенного) повесим... че там опенсорс развернуть.

Нет, там ровно 2 прошивки - с L2 и L3-фичами, вторая стоит дороже, но IPv6 там нет

все страшные вещи которые вы написали про почтовый сервер - мы настроили =)

То что было в изначальном комменте настраивается за вечер и не трогается годами.

Проблема с почтой совсем в другом - спамм-базы и поддержка пользователей. Знаете как весело когда spamhouse отмаркирует ваш IP-адрес, как спаммерский?

Пользователь Василий отправит сообщение и ... корреспондент его не получит. Совсем. И пользователю даже не придет сообщение. К концу дня Василий начнет звонить клиенту\поставщику мол а где ответ на мое очень-важное-письмо. Обнаружит что ничего не пришло. Попробует отправить снова... Напишет вам. Вы посмотрите в логи и увидите что письмо то доставлено, ошибок нет. Скажете Васе что проблема не на вашей стороне и вообще че пристаете с дурацкими вопросами.

В итоге Вася останется со своей проблемой один на один... что он сделает? отправит письмо с личной почты.

К вам как к администратору, постепенно начнут приходить разные люди и говорить что почта по некоторым адресам не ходит. И тут, спустя пару дней, вы поймете что-то, где-то, поломалось, но у вас то все ок в логах.

Обычно в этом месте и обнаруживают себя в спамм-базах. Удаляют, разжимают булки и говорят что через пару дней (когда обновление раскатится на все чужие сервера) все заработает...

Но проходит 2 дня, а почта все так же ходит 50 на 50... ip-шник снова в списках. Почему? вы х.з., ТП не отвечает или отвечает стандартно - от вас летит спамм. Вы кидаетесь в них логами с почтовика в котором никакого спамма нет.

Руководитель Василий, которого порядком задолблала неработающая почта, стимулирует вас звонить контрагентам и просить добавить ваш почтовик в белый список. Почта ходит чуть лучше, но все равно это не решение проблемы.

----

Обычно вот тут начинают задумываться о "нафига мы переехали на селф-хостед"

---

А потом, подняв отдельный IDP\IDS сервер, завернув на него зеркалированный траффик, покопавшись в фильтрах, обнаруживаете, что один из ПК пользователя, возможно это личный ноут того самого Василия, стал ботнетом и шлет спамм

---

Итог: почта работает абы как неделю, а то и две, половина переписки теперь ведется через личные ящики, вы радостно потратили неделю своей жизни на задачу которой вообще быть не должно

---

И это только один пример чудного мира электронной почты. А еще же письма могут не ходить к вам... или ходить но не все. И спамм. А еще провайдер может перестать давать вам ptr- без объяснения причин.

Так что поздравляю, вы повесили на вашего девопса кучу задач которыми он не должен заниматься. Кормите его печеньками и оплачивайте психолога =)

А если серьезно, то селф-хостед это конечно хорошо, но всегда надо учитывать операционные расходы - и вот тут экономика может оказаться на стороне облаков для некоторых сервисов

 Там, где узлов много, трафика мало, кабельные трассы дороги, а предсказуемость важнее скорости, — то есть в автомобиле, в цеху, на подстанции, за кулисами и в стенах «умного» здания — два параллельных провода до сих пор вне конкуренции. Дешевая физика, отсутствие центральной точки отказа и детерминизм ведущего-ведомого перевешивают и разделяемую полосу, и головную боль с терминаторами.

Центральная точка отказа как раз таки присутствует - разрыв самой шины. Реализуйте мне на шине "отказ компонента не должен приводить к отказу системы в целом".

По этому как раз в подстанциях и производствах на среднем\верхнем уровне используются кольцевые топологии. В нижнем уровне, да и то только потому, что обычно датчиков больше чем один и шлейфы идут независимо

...многие даже набрали комментарии.

А может пора уже ввести фильтр по комментариям?

Гайз, ну серьезно, комментарии на хабре зачастую полезнее самой статьи.

планирование как раз и располагало к тому, чтобы сильно ограничивать себя, ради достижения долгосрочных целей, при чем не у моего поколения, а у людей 1,5-2 поколения назад.

Ну как бы не знаю, про какое поколение вы говорите? Про то которое пережило 90ые и чьи вклады/МММ/гос.обещания превратились в тыкву?

Или тех кто в 2008 входил в ПИФы, альпари и прочую крипту герболайф?

Не, ну если люди не обучаемы, не работают над ошибками.... то шо тут скжешь то

 "смирись с тем что своего жилья у тебя не появится, иди готовь кофе себе в турке на пляже

Не надо подменять будущее настоящим.

Тезис был о том что выстраивать жизнь в рамках текущих ресурсов более здраво, чем ушатываться, сгорать и страдать ожидая, что потом_когда_нибудь_может_быть ты получишь вкусняшку.

Жизнь в ограниченных ресурсах, не исключает планирования, приоритетности, движения вперед к звездам, роста, а так же смены приоритетов и интересов.

это попытка себя уговорить, что "хочу слишком много но не могу, надо убедить себя что я мечтаю о Ниве"

Это называется реализим - у меня сейчас есть такие-то ресурсы, как я могу решить проблему при помощи них. Сразу скажу, очевидно, что есть класс проблем которые решаются только за деньги. Очевидно, что у людей могут быть граничные условия и обязательства которые превышают их доход и приводят к минимальному жизненному комфорту, например дети "с особенностями". В моем примере речь об основной массе.

Кмк это жизнь должна быть определяющией для усилий

Ну так... это не противоречит тезису. Хочешь бентли - для этого надо чтобы доход был ... для этого будь добр поднапрягись и займи руководящую должность ... для этого ... A->B->C->D. Если B невыполнима, и альтернатив нет, то ежу понятно что бентли у вас не будет никогда, че толку то тогда ныть и страдать про нее? Можно понизить критерии и наслаждаться жизнью здесь и сейчас. Или выбрать реальную цель

1
23 ...

Информация

В рейтинге
3 540-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность