Size: a a a

Django [ru] #STAY HOME

2019 April 17

A

Alex in Django [ru] #STAY HOME
короче говоря, вместо фаас и админа, надо просто нанять хорошего безопасника, он сделает архитектуру
источник

A

Alex in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
этот вопрос решается логгированием всего и вся и не 1 админом, а группой наблюдающих друг за другом админов
ну и как сделать хорошее трастовое логгирование в собственном фаасе? тут нужна третья сторона
источник

A

Alex in Django [ru] #STAY HOME
в амазоне для этого есть сервисы
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
вопрос не об этом)
источник

A

Alex in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
вопрос не об этом)
логги подделать можно, особенно просто это сделать если у нас есть к ним доступ
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
ты не можешь подделать логи, если ты не единственный админ и вы поощряете стукачество админов друг на друга за любые нарушения инструкции
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
в итоге каждый будет следовать инструкциям и следить за другими
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
чем больше админов - тем сложнее сговориться
источник

A

Alex in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
ты не можешь подделать логи, если ты не единственный админ и вы поощряете стукачество админов друг на друга за любые нарушения инструкции
если у нас есть доступ, мы можем им воспользоваться
если у нас вообще нет доступа, то это сделать сложнее, тем более, если кроме логирования есть механизмы ее постоянной валидации целостности
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
в данном контексте это не важно)
источник

A

Alex in Django [ru] #STAY HOME
тут надо определится, мы остаемся в рамках личного доверия кому либо в своей команде, либо мы используем по настоящему деперсонализированные практики безопасности
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
я лишь сказал, что есть варианты, когда AWS, GCP, Azure, Alibaba, Yandex Cloud и прочие не подходят
источник

A

Alex in Django [ru] #STAY HOME
люди предают, сотрудники ротируются, человеческий фактор и тд, все это не надежно
источник

A

Alex in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
я лишь сказал, что есть варианты, когда AWS, GCP, Azure, Alibaba, Yandex Cloud и прочие не подходят
по большей части это вопрос архитектуры, облака тоже нужно правильно готовить
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
перефразирую
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
ты всегда и везде топишь за AWS, но AWS не всегда и не везде подходит
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
потому что американцы
источник

A

Alex in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
ты всегда и везде топишь за AWS, но AWS не всегда и не везде подходит
облака все равно рано или поздно сожрут все, это факт неизбежности
сначало частные облака, потом децентрализованные (там кстати вопрос траста лучше решен фундаментально)
источник

A

Alex in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
потому что американцы
это напоминает ркн который думает что владеет интернетом
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
если у тебя есть проект со специфическими требованиями, то тебе интересен именно этот проект и его требования, а не всё остальное) именно таким проектам и нужны Open Source решения чтобы поднимать их у себя
источник