Информация
- В рейтинге
- Не участвует
- Откуда
- Москва, Москва и Московская обл., Россия
- Дата рождения
- Зарегистрирован
- Активность
Специализация
Бэкенд разработчик, Инженер по доступности сервисов
Ведущий
От 400 000 ₽
Системное администрирование
Веб-разработка
Информационная безопасность
Виртуализация
Администрирование сетей
Администрирование баз данных
Проектирование
Более того: люди, которые считают, что ими невозможно манипулировать, как раз наиболее часто подвержены манипуляциям. Просто сами не догадываются об этом.
Я так понял, у чувака нет доказательств, что он пробыл в РФ менее 183 дней, поскольку он часть времени находился в РБ, а там на границе никаких штампов не ставят.
Ст. 207 п.4 предусматривает такое положение дел, но для этого надо приложить тот самый сертификат другого государства. Который ему тоже никто давать не торопится.
Ну то есть у кого-то была нужда в CRM и заказчик готов был платить за работу, но из-за нескольких недорослей остался без продукта, а нормальные разработчики - без заказа.
Все мы в молодости совершали разные тупые поступки, но это ж не повод ими хвастаться на весь мир. Нормальным людям за такое, вообще говоря, стыдно.
Ну вот про это можно даже отдельную статью, интересно было бы. Как переводили некую инфраструктуру на микросервисы, чем обосновывали, во что в итоге вылилось и оправдало ли себя.
Да я и не спорю.
Просто очень часто инструментами пользуются не потому, что они действительно нужны, а потому, что это стильно-модно-молодёжно.
Условно: у админа периодически падал редис. Он разобрался в причинах падений? Устранил их? Возможно, поправил ошибку и сделал PR в ветку?
Или, возможно, достаточно было поапгрейдиться с версии десятилетней давности и всё бы заработало и на старых серверах?
Вместо этого девопс начинает забивать гвоздь совершенно не от той стены - вместо решения действительно существующих проблем, он начинает двухнедельный квест на тему "разверни всё в кубере хелмчартами через ансибл". В итоге, вполне возможно, причина падений сервиса так и не была устранена - но зато теперь у нас есть кубер, который перезапустит под.
Собственно, стремиться-то надо к тому, чтобы всё работало и не падало, а не чтоб оно перезапустилось, если упало. Задачу перезапуска может решить любая обвязка, хоть одна строчка в юните systemd. Зачем пихать кубернетес туда, где и без него можно прекрасно жить?
Ну то есть просто развернуть нормально работающий кластер БД ныне есть админский героизм и предлагается от него отказываться, чтобы день за днём платить сторонней конторе, у которой точно так же всё может в любой момент рухнуть и клиенты будут сидеть и читать ответы первой линии "у нас проблемы технического характера, наши специалисты работают"?
Я уж не говорю, что герой этой статьи на ровном месте создал себе кучу проблем с кубернетесом и прочим. Нет, софт для управления - это хорошо, но если 90% телодвижений приходится делать только ради того, чтобы развернуть и настроить далеко не самый сложный софт (на долю настройки которого уходит 10%) - то что-то явно идёт не так.
Так это касается не только 1С, а вообще любого консьюмера. Если в архитектуре используется кафка - то изначально предполагается, что сервисы умеют сами разбираться со своими проблемами. Не прочитал - никуда информация не денется, прочитал и кинул коммит - сам разбирайся, что с этим делать.
В ActiveMQ или в кролике есть встроенные механизмы DLQ, но и свои проблемы тоже есть.
Ничего не имею против шин, но что касается 1С и кафки: а что мешает выключить автокоммит и не сдвигать оффсет, пока 1С внутри себя точно не прожуёт очередной документ?
Собственно, автор статьи шла по тому же пути рассуждений, что и Вы. Ну а чо, можно же по верхам нахвататься SQL, бац - и ты уже тимлид, а не вот это вот всё.
Это потому, что творят откровенную дичь.
Ответственность за принятые решения в любом случае остаётся на руководстве компании, это стандартные риски бизнеса. Равно как и ИТ-аутсорсинг не несёт ответственность за убытки компании в случае сбоя, а хостинг не несёт ответственности за недополученную компанией прибыль в случае падения сайта. Впрочем, на этот случай существуют различные варианты страховок и крупные бухгалтерские компании могут страховать риски собственных ошибок (правда, и ценник у таких компаний соответствующий).
А хороший консультант просто ткнёт пальцем на рискованные вещи и скажет: вот тут могут докопаться вот до этого, а вот тут - до этого. А дальше уже в любом случае ответственность руководства: принимать в расчёт эти риски или надеяться, что пронесёт.
Держать в штате - далеко не единственный вариант. Можно иметь договор на абонентское обслуживание с внешней компанией или хотя бы аутсорсером и просто прогонять свои планы через них.
К сожалению, большинство предпринимателей рассуждают в ключе "вижу цель - не вижу препятствий", а потом начинают рвать волосы во всех местах. Эти ещё достаточно дёшево отделались.
У меня просто супруга занимается как раз подобными консультациями и я регулярно вижу, как к ней приходят подобные "Пацан к успеху шёл... не получилось".
Ну зато сэкономили на бухгалтерах и юристах. Скупой платит дважды, а тупой - всегда.
Атака, в общем-то, тоже скромная, раз удалось отбиться без специалистов, своими силами и за два часа.
Ну тем не менее рациональное зерно в регулировании есть, потому что полное отсутствие стандартов порождает полную анархию. Мне доводилось видеть банки и крупные компании, где не было бэкапов (от слова совсем); где "главным роутером" стоял Asus WL-500g и много ещё всяких ужасов.
При этом каких-то вменяемых стандартов о том, как должны строиться информационные системы на практике - их, в общем-то, нет. Разве что PCI DSS - там да, там можно говорить о том, что если ИС сертифицирована по этому стандарту - то там действительно присутствуют определённые элементы информационной защиты. А без этого - каждый делает что считает нужным, потому что нигде нет конкретного документа, где было бы написано "нужно делать бэкапы", "нужно держать файрволл в закрытом режиме" и так далее.
Ну это в идеале, да.
На практике был у меня случай - делал я софт для довольно крупного транспортного узла, 13% всех контейнерных перевозок Мск/МО. Всё работало, все довольны.
Пришли новые акционеры: как, говорят - да у нас же своя ИТ-компания есть, больше тыщи человек штат, надо чтоб они всё переделали!
Ну пришла команда. Аналитики, девопсы, фронтендеры, бэкендеры, всякой твари по паре. Год пилили-пилили. Ну сделали, да. Ровно всё то же самое по функционалу, что и было - зато микросервисное и в облаке от "Крока" за кучу денег.
Спрашивается: нахуя, а главное - зачем?..
Да есть и кто на перле пишет - у меня друг работает в финтех-компании, недавно они портировали один из банков Top5 с оракла на скрепный постгрес, конвертор при этом был как раз на перле. И на коболе до сих пор кто-то да пишет.
Но в целом это языки уже не на слуху. Хотя мне руби в целом нравился, а RoR вообще предопределил путь развития всех современных веб-фреймворков.
Мощность серверов также выросла кратно. Сейчас любой смартфон мощнее тогдашних серверов. Поэтому умели в оптимизацию.Когда тому же Сысоеву стало понятно, что имеющейся мощности не хватает - он не к начальству пошёл с выкладками из графаны и требованиями нового железа, а написал сверхпроизводительный по тем временам свой веб-сервер
с блэкджеком и шлюхами.Году в 2000-м делали мы вебчат для одного проекта, как раз с расчётом на хайлоад. Чат был написан на сях и представлял собой фактически вебсервер, причём даже однопоточный - просто ни одной блокирующей операции у него в основном цикле не было. Он стартовал, загружал в память все нужные ему темплейты и ресурсы - и больше не обращался к диску вообще, действуя полностью в оперативке. На 10k rps он грузил процессор на 3% (что по тем временам было невозможным хайлоадом), занимая в памяти несколько метров.
А результаты куда хуже тогдашних, потому что кругом дево-псы, ставящие монгу без пароля ансибловыми плейбуками по статье с хабра. Тогда как в олдскульные времена паранойя являлась обязательной для админа профдеформацией, а "бизапасников" не было вообще, они были не нужны.
Я довольно много работаю с корп сегментом, в том числе с аудитами, в том числе безопасности. От того, что приходится наблюдать, волосы дыбом встают во всех местах.
Я могу ошибаться, но за 35 лет в IT у меня, скорее, обратное впечатление.
Если есть разноплановые узкие специалисты Вася и Петя, каждый из которых "хорошо умеет" что-то своё, а всё остальное за них делает ИИ - то логично предположить, что раз ИИ может сделать для Васи - работу Пети, а для Пети - работу Васи, то они оба уже оказались за бортом.
В то же время я наблюдаю дефицит как раз базовых знаний у молодых специалистов. Ну выучит он, условно, Питон - а через десяток лет об этом языке забудут, как забыли сейчас про Перл, Фортран, Кобол, Руби, ColdFusion и множество других языков и технологий. И чего в итоге - отправляться на свалку истории?
В то же время человек, хорошо знающий базу, матчасть - легко освоит любые новшества. Мне понадобилось достаточно немного времени, чтобы достаточно прилично разобраться в технологиях devops - ну потому что я администрирую линукс с 1997-го и происходящее в системе знаю куда лучше, чем современные девопсы-ямлописцы. Появится что-то ещё - разберусь и в этом.
А вот узкому специалисту это, в силу нехватки кругозора, не светит.
Про помощь ИИ не спорю, сам им пользуюсь, весьма ускоряет решение простых задач.
Что же касается "сильны во всём" - я не зря упомянул олдскульных разработчиков. Просто потому, что где-нибудь в середине 90-х тупо не было ни девопсов, ни аналитиков. Ты хочешь себе сайт? Не вопрос - собери себе сервер, поставь туда линукс или фрю, апач, перл, настрой это всё, потом бери html, perl-cgi - и напиши.
Ну то есть не было (да и сейчас нет) разницы между аналитикой (инженер, не умеющий в декомпозицию, вообще не мог называться инженером), админством, кодингом - это всё были знания одного человека. И, поскольку упомянутых в статье средств высокоуровневого абстрагирования ещё попросту не существовало - знания эти были весьма глубокими. Любой приличный программист в студенчестве хотя бы пробовал написать прототип операционной системы; любой приличный админ мог пропатчить линуксовое ядро или какой-нибудь софт. Того же Игоря Сысоева вспомнить, который написал nginx, работая простым админом в рамблере. Без всяких аналитиков, тестировщиков и девопсов, просто "потому что могу" - сделал один из самых популярных веб-серверов в мире. И он не был каким-то уникумом, то же самое мог сделать любой спец приличного уровня.