Size: a a a

2019 October 09

VM

Viktor Mazankin in Канада IT
Michael Abramovich
"Как вы гарантируете доступность?"

Выберу традиционные инструменты на том же Амазоне. Тот же  k8s, например. И буду в шоколаде и свободен.
Кубер приблизительно никак вам не поможет в случае ддос на ваш сервис авторизации, с масштабированием и отказоустойчивостью тоже.
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Кубер приблизительно никак вам не поможет в случае ддос на ваш сервис авторизации, с масштабированием и отказоустойчивостью тоже.
Равно как и когнито. От ддоса вообще по другому защищаются.

"с масштабированием и отказоустойчивостью тоже."

k8s помогает с масштабирование идеально - он для этого и создан.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
Равно как и когнито. От ддоса вообще по другому защищаются.

"с масштабированием и отказоустойчивостью тоже."

k8s помогает с масштабирование идеально - он для этого и создан.
С вашей ТЗ когнито уже защищённый, вы видите только успешные авторизации и оплачиваете тоже толь успешные.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
Равно как и когнито. От ддоса вообще по другому защищаются.

"с масштабированием и отказоустойчивостью тоже."

k8s помогает с масштабирование идеально - он для этого и создан.
Я знаю и умею кубик, но ещё я знаю сколько времени и сил занимает его саппорт, и так же знаю что кучу вопросов он не может закрыть по своей природе, это всего лишь фреймворк оркестрации. Это ниразу не серебряная пуля
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Я знаю и умею кубик, но ещё я знаю сколько времени и сил занимает его саппорт, и так же знаю что кучу вопросов он не может закрыть по своей природе, это всего лишь фреймворк оркестрации. Это ниразу не серебряная пуля
Эти вопросы закрываются другими инструментами. Тот же istio, о котором я раньше говорил.

Уверен, что перед когнито что-то такое и стоит.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
Эти вопросы закрываются другими инструментами. Тот же istio, о котором я раньше говорил.

Уверен, что перед когнито что-то такое и стоит.
Подсказка, инфраструктура вам никак не поможет в случае небезопасного кода. А написать хорошую и безопасную авторизацию очень не просто
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Подсказка, инфраструктура вам никак не поможет в случае небезопасного кода. А написать хорошую и безопасную авторизацию очень не просто
🙂 и что там сложного? тыщу раз писал.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
🙂 и что там сложного? тыщу раз писал.
Сколько тысяч запросов в секунду оно у вас обрабатывает? А если во время деплоя?
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Сколько тысяч запросов в секунду оно у вас обрабатывает? А если во время деплоя?
Да хоть миллиард - сколько наскейлите, столко и будет. Только это не имеет отношения к безопасности.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
Да хоть миллиард - сколько наскейлите, столко и будет. Только это не имеет отношения к безопасности.
Гы, вы сразу пишете сервисы с бесконечном масштабированием? А сессии где живут на таком масштабе?
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Гы, вы сразу пишете сервисы с бесконечном масштабированием? А сессии где живут на таком масштабе?
JWT
источник

VM

Viktor Mazankin in Канада IT
Кто у вас их генерирует? Вот пришел юзер со своим логином и паролем, кто ему даст этот токен?
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Гы, вы сразу пишете сервисы с бесконечном масштабированием? А сессии где живут на таком масштабе?
Даже если бы не сущствовал JWT и нужно бы было использовать сессии, то все равно - все до единого ваши аргументы упираются в какие-то космические экстремальные ситуации.
То там SQL на газильон экзабайтов, то ддос-атака на аутентификацию.
Я уже сказал ведь, что в пограничных ситуациях все норм - хоть 10 раз залочьтесь. Я говорю про ежедневные ситуации большинства.
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Кто у вас их генерирует? Вот пришел юзер со своим логином и паролем, кто ему даст этот токен?
какой-то из миллиарда микросервисов.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
Даже если бы не сущствовал JWT и нужно бы было использовать сессии, то все равно - все до единого ваши аргументы упираются в какие-то космические экстремальные ситуации.
То там SQL на газильон экзабайтов, то ддос-атака на аутентификацию.
Я уже сказал ведь, что в пограничных ситуациях все норм - хоть 10 раз залочьтесь. Я говорю про ежедневные ситуации большинства.
Для меня это не экстремально, это нормально. И базы по много ТБ, и даталейки по много ПБ. И мне очень интересно послушать ваши ответы на такие простые вопросы, ведь вы знаете все универсальные ответы
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Для меня это не экстремально, это нормально. И базы по много ТБ, и даталейки по много ПБ. И мне очень интересно послушать ваши ответы на такие простые вопросы, ведь вы знаете все универсальные ответы
А для всех остальных экстремально. Это не так много компаний, у которых газильоны данных в SQL хранятся, а аутентификацию досят всем миром.
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Для меня это не экстремально, это нормально. И базы по много ТБ, и даталейки по много ПБ. И мне очень интересно послушать ваши ответы на такие простые вопросы, ведь вы знаете все универсальные ответы
Реляционные? Вот зачем? Реляционные используют для других задач, где обычно нет много данных.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
А для всех остальных экстремально. Это не так много компаний, у которых газильоны данных в SQL хранятся, а аутентификацию досят всем миром.
Очень много. Базы по 20-30 ТБ это среденький стартап или небольшой сервис внутри большой компании
источник

MA

Michael Abramovich in Канада IT
Viktor Mazankin
Очень много. Базы по 20-30 ТБ это среденький стартап или небольшой сервис внутри большой компании
Сколько работал со стартапами, такие данные есть только у AI-стартапов. Почти все они на HDFS. Никаким SQL там не пахнет.
источник

VM

Viktor Mazankin in Канада IT
Michael Abramovich
Реляционные? Вот зачем? Реляционные используют для других задач, где обычно нет много данных.
Выходить gcp зря сделали cloud spanner и bigquery, расходимся.
источник