Size: a a a

SPb Reliability Meetup

2019 February 18

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
Vitaliy Levchenko
тут дело в восприятии на разном уровне. Для разработчика, который никогда в жизни не настраивал CI, или видел чьё-то навороченное убожество, знакомство с нормальными практиками поможет самому сделать хорошо.

Далее — встают вопросы, о которых ты пишешь: что дают те или иные этапы в пайплайне, особенно эзотерические типа security check. И по этим эзотерическим темам интересен применимый хоть сколько-то массово практический опыт.
Ну, было бы неплохо, для начала, выработать какие-то критерии
Потому что, что для одного навороченное убожество, для другого просто небольшая помеха - в конечном итоге, любой CI это транслятор декларативного описания императивных шагов в словечки в stdout и stderr и коды возврата
Не офигеть какая сложная штука, если не приделывать к ней eDSL на базе груви
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
(Впрочем, и тогда не офигеть какая сложная, просто дурная)
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
> Далее — встают вопросы, о которых ты пишешь: что дают те или иные этапы в пайплайне, особенно эзотерические типа security check. И по этим эзотерическим темам интересен применимый хоть сколько-то массово практический опыт.

В security checks нет ничего эзотерического (как я выше сказал - они не работают), просто требуется время и усидчивость, а рынок от нас ждет непрерывной поставки, а не времени и усидчивости - вот и возникает классический double bind
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
Понятно, что до security scans люди добираются в последнюю очередь, и я видел большие организации уровня зрелости "мы тут купили какой-то сесурити сканер и заказали пентест"
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
Нуууу ээээ кул
Они на верном пути!
источник

ST

Sergey Trapeznikov in SPb Reliability Meetup
А теперь рынок хочет толпу сре, которые и бэк разработают, и трейсинг настроят, и с инцидентами разберутся
источник

СХ

Старый Хрыч in SPb Reliability Meetup
Sergey Trapeznikov
А теперь рынок хочет толпу сре, которые и бэк разработают, и трейсинг настроят, и с инцидентами разберутся
за з\п которую раньше платили админу
источник

VL

Vitaliy Levchenko in SPb Reliability Meetup
Sergey Trapeznikov
А теперь рынок хочет толпу сре, которые и бэк разработают, и трейсинг настроят, и с инцидентами разберутся
Пока ещё не хочет
источник

ST

Sergey Trapeznikov in SPb Reliability Meetup
Каман мы начали забывать про инженеров и разрабов
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
"Разбираться с инцидентами" - это не офигеть какая сложная сложность
источник

МS

Михаил SinTeZoiD in SPb Reliability Meetup
Sergey Trapeznikov
А теперь рынок хочет толпу сре, которые и бэк разработают, и трейсинг настроят, и с инцидентами разберутся
причем трейсинг никому не нужен особо
источник

DN

Dmitry Nazarov in SPb Reliability Meetup
Sergey Trapeznikov
А теперь рынок хочет толпу сре, которые и бэк разработают, и трейсинг настроят, и с инцидентами разберутся
разработку бэка разве кто-то ожидает?
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
Потому что никаких действительно хороших секьюрити практик нет
источник

СХ

Старый Хрыч in SPb Reliability Meetup
Dmitry Nazarov
разработку бэка разве кто-то ожидает?
и рефакторинг кода перед выкладкой на прод
источник

ST

Sergey Trapeznikov in SPb Reliability Meetup
Dmitry Nazarov
разработку бэка разве кто-то ожидает?
Пока нет, кек
Зато с девопсов уже скалу хотят
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
Точнее - никаких формально хороших нет, действительно хорошие есть, я могу их все перечислить
источник

СХ

Старый Хрыч in SPb Reliability Meetup
Sergey Trapeznikov
Пока нет, кек
Зато с девопсов уже скалу хотят
почему нет, вон сегодня в девопс джобсе уже хотели же
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
Да, я все это к чему - если вы хотите сесурити практишнера послушать, послушайте меня, у меня, наверное, через месяцок уже будет материал на доклад
источник

VL

Vitaliy Levchenko in SPb Reliability Meetup
Alexander 😼 Chistyakov
Потому что никаких действительно хороших секьюрити практик нет
Ну а что делать. Ты знаешь где я работаю. Вот как ещё этой конторе добавить уверенности, что сервис секурный и деньги в безопасности?
источник

ST

Sergey Trapeznikov in SPb Reliability Meetup
Пусть кодеры разгребают свои мешки без комментов, зачем на инженеров то их валить
источник