Size: a a a

DevOps Jobs - работа и аналитика

2020 August 29

СХ

Старый Хрыч... in DevOps Jobs - работа и аналитика
сходи безопасникам объясни
источник

СХ

Старый Хрыч... in DevOps Jobs - работа и аналитика
Иван Коломиец
У меня просто опыт с иб - только требования, как должно быть
причём они в 99% случаев даже не понимают что требуют
источник

СХ

Старый Хрыч... in DevOps Jobs - работа и аналитика
и как это работает, просто в рководящих документах написано и всё, их не интересует
источник

МД

Мудромысл Добросказ... in DevOps Jobs - работа и аналитика
Alexander mamahtehok
если у Васи оказался дамп прода который он может куда-то залить - значит ИБ нет и всем пох )))
Возможно, ИБ автоматом xor-ит все данные, выгружаемые наружу периметра и на неавторизованные носители.
источник

МД

Мудромысл Добросказ... in DevOps Jobs - работа и аналитика
да, это я
ты где-то видел разные команды админов для дева и прода? нет, мне правда интересно. держать столько людских ресурсов себе наверное только сбер может позволить
Разные конторы/датацентры. В аутсорсинге/разработке на заказ/госухе распространено. Дев в датацентре и админится ops-ами разработчикс, прод в мэрии/правительстве и админится админами здания (а то и фэйсами)
источник

МД

Мудромысл Добросказ... in DevOps Jobs - работа и аналитика
Иван Коломиец
А теперь начнём из далека, что значит обслуживает прод команда? За юникс часть отвечают одни, за бд вторые, за очереди третьи, за данные отвечает разработка, нет?
В синем банке так и сделано.
источник

МД

Мудромысл Добросказ... in DevOps Jobs - работа и аналитика
Иван Коломиец
Кто должен генерить продлайк данные для разработки?
Скрипт для интеграционных тестов
источник

МД

Мудромысл Добросказ... in DevOps Jobs - работа и аналитика
Иван Коломиец
Но то, что команда, которая отвечает за стабильность сервиса, к примеру физ серверов, виртуалок, оркестратора какого - и команда разработки продукта это разные команды и даже разные юр лица - такое вижу постоянно
+
источник

МД

Мудромысл Добросказ... in DevOps Jobs - работа и аналитика
Старый Хрыч
и как это работает, просто в рководящих документах написано и всё, их не интересует
Тупо, но работает
источник

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
да, это я
ты где-то видел разные команды админов для дева и прода? нет, мне правда интересно. держать столько людских ресурсов себе наверное только сбер может позволить
Довольно обычная практика везде где есть ценные данные на проде. Например - банки, клиники, трейдеры.
источник

ИК

Иван Коломиец... in DevOps Jobs - работа и аналитика
Мудромысл Добросказ
Скрипт для интеграционных тестов
Но в какой-то момент тестирование приходит и говорит, что мы не можем учесть всё - хотим данные на основе экспорта с прода. И у них будут аргументы для этого. Скорее всего придут после одного-двух факапов. Я к тому, что не всегда можно точно сгенерировать реальность и держать генератор всегда в актуальном состоянии.
источник

СХ

Старый Хрыч... in DevOps Jobs - работа и аналитика
Мудромысл Добросказ
В синем банке так и сделано.
в любой нормальной конторе так сделано, потому что этот идиотизм с 1 человеком на всё надоедает
источник

СХ

Старый Хрыч... in DevOps Jobs - работа и аналитика
Иван Коломиец
Но то, что команда, которая отвечает за стабильность сервиса, к примеру физ серверов, виртуалок, оркестратора какого - и команда разработки продукта это разные команды и даже разные юр лица - такое вижу постоянно
к сожалению далеко не везде так, плюс даже если пытаются так сделать, жадность опять диктует взять 1 специалиста по всему за з\п уборщицы
источник

СХ

Старый Хрыч... in DevOps Jobs - работа и аналитика
Иван Коломиец
Но в какой-то момент тестирование приходит и говорит, что мы не можем учесть всё - хотим данные на основе экспорта с прода. И у них будут аргументы для этого. Скорее всего придут после одного-двух факапов. Я к тому, что не всегда можно точно сгенерировать реальность и держать генератор всегда в актуальном состоянии.
проблема зачастую в том, что прод 931 тб, и никто не даст тебе его копию
источник

СХ

Старый Хрыч... in DevOps Jobs - работа и аналитика
а проблемы могут начаться на 100-150+ тб, как с базами в докере\кубере - пока база 100 гб это одна история, когда у базы индексы по 1,5+ тб, это совершенно другая история
источник

AK

Aleksandr Kurach in DevOps Jobs - работа и аналитика
Мудромысл Добросказ
В синем банке так и сделано.
В зеленом тоже
источник

МД

Мудромысл Добросказ... in DevOps Jobs - работа и аналитика
Старый Хрыч
к сожалению далеко не везде так, плюс даже если пытаются так сделать, жадность опять диктует взять 1 специалиста по всему за з\п уборщицы
Везде где серваков хотя бы несколько тысяч, но и где 500 - тоже бывает такая схема
источник

д

да, это я in DevOps Jobs - работа и аналитика
Nick Kritsky
Довольно обычная практика везде где есть ценные данные на проде. Например - банки, клиники, трейдеры.
в двух банках не видел. но возможно
источник

AK

Aleksandr Kurach in DevOps Jobs - работа и аналитика
Ну мы либо тут параноим что иб ок и все живет как надо, либо идите нахрен со своими права на /etc потому что тупому иб будет насрать на права на папке, он бумажки пишет и ничего не проверяет.
источник

д

да, это я in DevOps Jobs - работа и аналитика
Старый Хрыч
к сожалению далеко не везде так, плюс даже если пытаются так сделать, жадность опять диктует взять 1 специалиста по всему за з\п уборщицы
без обид, но мне кажется, что фразу про админство 931 TB данных за зп уборщицы высекут на твоём надгробии))
источник