Size: a a a

Обсуждения техдирские

2020 September 02

A

Alex in Обсуждения техдирские
Тогда я понял что французско-ливанские программисты сильны
источник

D

Denis in Обсуждения техдирские
Alex
Тогда я понял что французско-ливанские программисты сильны
видимо поэтому у них на сайте самозаверенный сертификат и хром не рекомендует заходить :) если я их правильно нагуглил
источник

E

E in Обсуждения техдирские
Андрей Лесных
Мы эксплуатировали одно прекрасное решение для учета ПИФов написанное в парадигме: вся бизнес логика в базе, буквально.
Первое на что хотелось бы обратить внимание: очень плохой сиквел под капотом. Прям видно - вот тут нагенерили, вот тут накостылили, вот тут глупость написали. И все медленно и печально.
Второе - обновления. Ни одно обновление от вендора не накатывалось нормально. Всегда были приключения и потери данных. В конечном итоге перестали накатывать обновления. Т.к. смысла особенного не было. Вендор на год-два опаздывал с апдейтом  по изменениям законодательства.
Третье - боль интеграции. Да нет никаких способов интегрироваться с таким решением, по мнению вендора ;).
Безопасность... Ну-ну. Ничего кроме улыбки, когда запрос по клиенту возвращает еще немного другого клиента. Магия наверное ;)

Закончилось тем, что переехали на решение другого вендора.

Выводы которые я сделал: БД - это хранилище в первую очередь. И пока есть возможность не надо на бд дополнительную ответственность навешивать. Если вы не Tier 1 оператор, то вам скорее всего вообще нет необходимости сегодня бизнес логику в бд тащить.
С нормальным аудитом, такое вылазиет моментально. Но если инструментом не умеют пользоваться, то ничего не поможет. Вообще городить хранимки, логику внутри бд можно разве что на системах типа оракл/сап, но в наше использовать такие системы должна быть веская причина.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
А сколько удовольствия вылазит с этой "логикой в бд" как только на горизонте возникает вопрос про master-slave или master-master варианты ....
источник

D

Denis in Обсуждения техдирские
Viacheslav Kaloshin
А сколько удовольствия вылазит с этой "логикой в бд" как только на горизонте возникает вопрос про master-slave или master-master варианты ....
Точно, как масштабировать горизонтально логику в БД?
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Denis
Точно, как масштабировать горизонтально логику в БД?
Ну если совсем кратко, то никак. Вот и появляются монстр-сервера в результате. А потом на конференциях выступают "как мы разобрали монстра и ускорились в 100500 раз"
источник

PD

Phil Delgyado in Обсуждения техдирские
E
Большие биллинги, банковские системы все сидят на оракле с логикой в БД. В первую очередь из-за требований СБ.
Не, СБ там не при чем, просто legacy. Как раз безопасность в таких системах сложно реализовать
источник

АЛ

Андрей Лесных... in Обсуждения техдирские
Alex
Есть такое замечательное поделие IBS SoftSolutions так вон оно не делает вложенные запросы, и не использует временные таблицы, оно генерит таблицы, в них делает селект и пошли дальше, а в конце транзакции оно грохает эти таблицы.
На мой вопрос «охренеть, а зачем?» они отвечали «ну если транзакция умрет в середине мы всегда по оставшимся таблицам поймём почему сдохло»
Ооо. Это очень популярный метод отладки. Там на лету еще и запросы соберут, выполнят и прибьют. Дебаг превращается в увлекательное мероприятие ;)
И пофиксить поле - задачка на пару недель.
источник

A

Alex in Обсуждения техдирские
Андрей Лесных
Ооо. Это очень популярный метод отладки. Там на лету еще и запросы соберут, выполнят и прибьют. Дебаг превращается в увлекательное мероприятие ;)
И пофиксить поле - задачка на пару недель.
Это не отладка. Это продакшен :)
источник

АЛ

Андрей Лесных... in Обсуждения техдирские
E
С нормальным аудитом, такое вылазиет моментально. Но если инструментом не умеют пользоваться, то ничего не поможет. Вообще городить хранимки, логику внутри бд можно разве что на системах типа оракл/сап, но в наше использовать такие системы должна быть веская причина.
Золотые слова! (Про вескую причину).
источник

АЛ

Андрей Лесных... in Обсуждения техдирские
Alex
Это не отладка. Это продакшен :)
Еслиб на результат было пофиг - то даже мысли б не было в это лезть. Но работать должно вчера, бизнес не спит. Надо чинить.
источник

E

E in Обсуждения техдирские
Viacheslav Kaloshin
А сколько удовольствия вылазит с этой "логикой в бд" как только на горизонте возникает вопрос про master-slave или master-master варианты ....
RAC, active-standbay
источник

E

E in Обсуждения техдирские
Андрей Лесных
Про СБ. Судя по тому как мошенники чистят банки, сливают клиентские данные и прочие непотребства творят - безопасники делают что то не так. Возможно бумажками уже нельзя периметр защитить.
Это как раз проблема неисполнения бумажек. Пока банк будет отказываться признавать проблему и покрывать сотрудников, то маринки так и менеджеры так и будут сливами заниматься
источник

АЛ

Андрей Лесных... in Обсуждения техдирские
E
Это как раз проблема неисполнения бумажек. Пока банк будет отказываться признавать проблему и покрывать сотрудников, то маринки так и менеджеры так и будут сливами заниматься
Бумажки крепчают, результата нет. Функция не исполняется.
источник

R

Ruslan in Обсуждения техдирские
а как можно оградиться от слива инфы через сотрудника, он же просто может даже банально запомнить ее и потом дома записать на бумажку
источник

R

Ruslan in Обсуждения техдирские
массовой утечки так не произойдет конечно
источник

R

Ruslan in Обсуждения техдирские
в свете вчерашней инфы о человеке, запоминающем 20к знаков числа Пи всякое может быть
источник

E

E in Обсуждения техдирские
Ruslan
а как можно оградиться от слива инфы через сотрудника, он же просто может даже банально запомнить ее и потом дома записать на бумажку
При правильно настроенном аудите и заинтересованности сб, такого человека выявить можно.
Но если позиция - клиент-сам_виноват, то все тлен
источник

АЛ

Андрей Лесных... in Обсуждения техдирские
E
При правильно настроенном аудите и заинтересованности сб, такого человека выявить можно.
Но если позиция - клиент-сам_виноват, то все тлен
ага. и стремление прикрыть седалище.
источник

KK

Kirill Khromov in Обсуждения техдирские
Alex
А давайте похоливарим немного.
Вводные: учет в 1С, отчётность в 1С.
Нужен интернет магазин на 10-12 000 товаров. Первое что приходит в голову Битрикс
Может ещё какие мысли?
Если не сложные товары - можно попробовать, но мы в года 2 назад так нормально и не смогли мебель продавать (там у каждого товара очень много параметров, некоторые на цену влияют). Но по факту интеграция - это самое маленькое, что придётся допиливать, модно любой интернет магазин смотреть (их сейчас немеряно понаделали). Можно выбирать по подрядчику, если есть кто-нибудь кто умеет магазины готовить надежный - то с ним и работать
источник