Обновить
7
poige@poige

Sapienti sat

1,1
Рейтинг
Отправить сообщение

что с поддержкой таблицы состояний, типа того же conntrack. :) какова ценность решения без таковой(?).

Да это ладно. Контент важнее, а там безотносительно ошибок статья производит впечатление суррогата и натуги ради того, чтобы в корпо-блоге счётчик сделал ++. Ценность 0-я — правда, как обычно, для неофитов от полезного слабо отличается (им различать нечем), поэтому upvotes+взакладки, но главный показатель простой — пока мы тут не начали этот диалог, комментов было ровно 0. Оно тупо никому и не нужно. И даже не так уж важно — из-за качества или из-за темы, тут, скажем так, оно удачно сложилось. ;)

банально termius

к слову сказать, эмуляция терминала в оном сделана как раз довольно анально — рендеринг лютое дно по скорости. Впрочем, я его последний раз лет 5 назад смотрел, если не больше, в теории могли уже приличное что-то притащить.

И вот тут вопрос, кстати, а в данном проекте собственно терминал на каком движке?

только почасовые тарифы, кмк

Спасибо, что проверили именно VMware

Тупая шаблонная вежливость. Человек не по специальной просьбе проверил на вмвари, верно(?) — а по своему выбору, то есть, произвольно. Спасибо, что произвольно выбрали vmware. 🤦‍♂️

Изыски это не весь контекст. Там было tiny buffers AND simple read-write loop.

Про отличие от записи с камер — многопоточность, возможно, как ключевое отличие, ну и объёмы записи. В общем, не примитивный /bin/cp, да.

Ещё в 1927 году психолог Блюма Зейгарник экспериментально показала, что незавершённые задачи запоминаются почти в два раза лучше завершённых.

Странно, что об этом до сих пор не забыли. Незавершённое исследование оказалось? :)

банальной командой copy

Если речь про cp — там крошечные буферы (если вообще есть), алгоритм без изысков.

Драматизируете! Покажите — где тут как им делать правильнее? ;)

Для управления page cache есть vm.dirty, как минимум.

эту ручку лучше оставить админам, а вот про то, что вместо sync есть инструменты прицельнее, я уже в принципе писал.

там нужно будет не переезжать, а скорее доезжать — вот краткий hint от ChatGPT по смежным функциям:

sync_file_range -> довести dirty pages до writeback/clean

fdatasync -> durability данных + необходимых для них metadata

fsync -> durability данных + metadata файла

FADV_DONTNEED -> после этого попросить ядро выкинуть clean cache

race condition, 🤷‍♂️😅

под Linux можно ещё в сторону sync_file_range посмотреть. Это не замена sync(), но именно потому и стоит посмотреть.

на самом деле, O_DIRECT в Linux имеет свои недостатки, которые как раз использование page cache и решает, как ни странно. Так что управление через posix_fadvise — годное и более универсальное. O_DIRECT желательно оставить для совсем уже граничных случаев.

на один, ну два, ну три одних и тех же сервера?

и так далее, по индукции. ;)

«Клод не умеет» — вообще не по адресу. Клод и не должен быть security boundary.
«Надо делать загончик вручную» — да, …ь. Это и называется sandbox / внешний контур ограничений. Именно про него с первой реплики я и говорил.

Особенно прекрасно, что теперь это пишет тот же человек, который пять минут назад объяснял, почему такой «загончик» строить у них то ли запрещёно (до редактирования коммента), то не его работа. :)

У меня песочница это отдельный ноутбук вне корп сети. Я нормальный?

Хз — «весна покажет кто-где …» как говорится. Все эти утечки, удаления и прочая они как раз у нормальных, если что. ;)

Речь как раз о том, что ограничения должны быть не «у Клода на тул», а на уровне самой песочницы: сеть, ФС, credentials, доступные ресурсы. Тогда вообще неважно, какой именно инструмент модель решила использовать — за границу политики он всё равно не выйдет.

ой, редактирование комментов. Так уже скоро придётся брать за правило — хочешь, чтобы ответ был не на постоянно меняющееся нечто — выждать 30 минут. Хоть бы настройку уведомлений уже подвезли под такое, не вручную же засекать, лол. :))

У нас сложные отношения с безопасниками... И как я уже писал, LLM у нас запрещена по причине риска утечки паролей, персданных и кода

нет, не писал. Единственное было краткое "А у нас это тупо запрещено" и звучало как ответ на мой посыл про сетевую изоляцию/ограничение сетевых запросов. 🤷‍♂️

ACL не имеет отношения к секьюрности

— как и «изоляция критических узлов», видимо, тоже. Мой тейк про нормальное распределение получает дополнительную доказательную силу. 🫶

1
23 ...

Информация

В рейтинге
1 988-й
Зарегистрирован
Активность